Понедельник, 13.05.2024
Рубежное .com
Социальный ресурс города
     Шрифт - Шрифт + [ Новые сообщения · Поиск · Правила форума · Участники · RSS · Новое на форуме ]    

  • Страница 1 из 1
  • 1
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » На сайтах многих антивирусных фирм обнаружены уязвимости
На сайтах многих антивирусных фирм обнаружены уязвимости
Art Дата: Среда, 13.05.2009, 18:54 | Сообщение # 1
Наблюдатель
Сообщений: 8669

Группа исследователей обнаружила, что сайты не менее чем шести антивирусных фирм уязвимы к межсайтовому скриптингу (XSS), что позволяет проводить против них фишинговые атаки. Какие-то из вендоров признали наличие проблемы (ESET, Trend Micro), некоторые сообщили о том, что найденные дыры уже залатаны (Symantec), ну а другие и вовсе отрицают наличие уязвимости на своих ресурсах (как например AVG).

Программисты и эксперты из сообщества Nemesis заявили, что сайты Symantec, Лаборатории Касперского, ESET (NOD32), AVG, F-secure и Trend Micro тем или иным образом уязвимы к XSS. В качестве доказательства они разместили на своем ресурсе серию скриншотов.

Если говорить в общих чертах, то описанные Nemesis уязвимости позволяют размещать на страницах сайтов подложные IFrame со сторонних серверов, причем выглядеть они будут так, как будто принадлежат тому ресурсу, на который зашел пользователь. Наличие дыр подобного рода может провоцировать атаки, использующие при своей реализации методы маскировки (например, фишинг). Также при помощи XSS можно красть cookie.

Тема подверженности интернет-порталов антивирусных фирм XSS-атакам стала особенно актуальной в последнее время, когда в течение двух месяцев знаменитая группировка румынских хакеров с сайта HackersBlog обнаруживала соответствующие уязвимости у Лаборатории Касперского, BitDefender, F-Secure и Symantec. Впрочем, вскоре им это наскучило, и в конце марта группа распалась.
Источник: http://www.xakep.ru


Не молчи на меня.
Правила форума
К чему приводят споры с модератором
 
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » На сайтах многих антивирусных фирм обнаружены уязвимости
  • Страница 1 из 1
  • 1
Поиск:
Статистика Форума
Последние темы Читаемые темы Лучшие пользователи Новые пользователи

Скрипты и хаки для Opera

(12)

Компания Apple презентовала две новые модели iPhone

(2)

Новая жжизнь без трусов

(4)

Страшная правда о майдане

(2)

В Украине изменились правила междугородного набора

(3)

Тут не рады людям ?

(2)

Как завязывать галстуки

(2)

Разбил порша в Северодонецке

(6)

Русский феминизм - бессмысленный и беспощадный

(12)

Брестская крепость

(1)

Мэр Козюберда К.Г. - и его команда. Слова и дела...

(1355)

Новый мэр

(1068)

Болтовня о Рубежном.

(1026)

Почем нынче вода у Рубежанского ВОДОКАНАЛА...

(1021)

ЗЕМЛЯ ГРОМАДЫ или ЧАПОВОЙ - вот в чём вопрос !

(951)

Проблема отопления квартир рубежан.

(793)

Рубежанский сервер обновлений антивирусных баз NOD32

(773)

Магазины города Рубежное

(718)

Юридический ликбез для водителей

(648)

Мэр .......... и его команда

(616)

  • Art
  • RQ
  • Chuvirlol:)
  • Zolotaya
  • Kiss19
  • Fill
  • Kanaplist
  • МАСТЕРМАГ
  • Sender
  • sergg
  • antares
  • FsnatR
  • Axel
  • Серёня
  • гость2011
  • Jiolavera24
  • Vestaya
  • vadim29
  • Васильевич8
  • kukusya
  • Vanopilot22
  • jinebi9590
  • treffy
  • cksosever
  • Alex_Prat
  • dragonga
  • juretzpolejko
  • vera0000
  • token
  • MarkMenson

  • Copyright rubezhnoe.com © 2008-2024


    Рейтинг сайтов Луганска и Луганской области