 |
На сайтах многих антивирусных фирм обнаружены уязвимости |

14.05.2009, 04:47
|
|
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
С нами:
8973026
Репутация:
3256
|
|
На сайтах многих антивирусных фирм обнаружены уязвимости
Группа исследователей обнаружила, что сайты не менее чем шести антивирусных фирм уязвимы к межсайтовому скриптингу (XSS), что позволяет проводить против них фишинговые атаки. Какие-то из вендоров признали наличие проблемы (ESET, Trend Micro), некоторые сообщили о том, что найденные дыры уже залатаны (Symantec), ну а другие и вовсе отрицают наличие уязвимости на своих ресурсах (как например AVG).
Программисты и эксперты из сообщества Nemesis заявили, что сайты Symantec, Лаборатории Касперского, ESET (NOD32), AVG, F-secure и Trend Micro тем или иным образом уязвимы к XSS. В качестве доказательства они разместили на своем ресурсе (http://nemesis.te-home.net/index.html?news) серию скриншотов.
Если говорить в общих чертах, то описанные Nemesis уязвимости позволяют размещать на страницах сайтов подложные IFrame со сторонних серверов, причем выглядеть они будут так, как будто принадлежат тому ресурсу, на который зашел пользователь. Наличие дыр подобного рода может провоцировать атаки, использующие при своей реализации методы маскировки (например, фишинг). Также при помощи XSS можно красть cookie.
Тема подверженности интернет-порталов антивирусных фирм XSS-атакам стала особенно актуальной в последнее время, когда в течение двух месяцев знаменитая группировка румынских хакеров с сайта HackersBlog обнаруживала соответствующие уязвимости у Лаборатории Касперского, BitDefender, F-Secure и Symantec. Впрочем, вскоре им это наскучило, и в конце марта группа распалась.
13.05.2009
http://www.xakep.ru/post/48184/?xa_subscribe_506
Последний раз редактировалось [Suicide]; 14.05.2009 в 04:58..
|
|
|

14.05.2009, 11:15
|
|
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
С нами:
10326626
Репутация:
1617
|
|
эксперты из сообщества Nemesis заявили что нашли xss на 6 сайтах.
Все ребята я под столом )))
Эксперты блин ядрен-батон))
__________________
Бойтесь своих желаний. Они могут исполниться....
...О-о-о-о, ушами не услышать, глазами не понять!
|
|
|

14.05.2009, 11:34
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами:
10265091
Репутация:
541
|
|

паника ))
|
|
|

14.05.2009, 12:09
|
|
Участник форума
Регистрация: 08.12.2008
Сообщений: 248
С нами:
9169975
Репутация:
148
|
|
ИМХО, Пиар, не?
|
|
|

14.05.2009, 12:30
|
|
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
С нами:
8947001
Репутация:
446
|
|
я тоже считаю это пиаром..
|
|
|

14.05.2009, 21:51
|
|
Участник форума
Регистрация: 02.01.2007
Сообщений: 202
С нами:
10187606
Репутация:
99
|
|
да на _касперкий.ру еще год назад xss была известна.
|
|
|

14.05.2009, 22:32
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 253
С нами:
9584966
Репутация:
892
|
|
пиар или не пиар, а каждый сайт имеет свою уязвимость  )) имхо
|
|
|

14.05.2009, 22:54
|
|
Участник форума
Регистрация: 02.05.2009
Сообщений: 164
С нами:
8962099
Репутация:
84
|
|
А на касперски.ру реально пассивная Ксс-ка висела и хз до сих пор наверно висит.ОООчень смеяться буду если это её так называемые профессиональный эксперты нашли =))))
ТОже думаю что просто черный пиар , как бы "вот мы вообще не ошибаемся ,а тут и мы грешники,впредь это не повторится." Глупости, как наёб*вали так и продолжат =)
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|