GreekMasa - Συνταγές μαγειρικής - Forum
Καλώς ορίσατε, Επισκέπτης. Παρακαλούμε συνδεθείτε ή εγγραφείτε.

Σύνδεση με όνομα, κωδικό και διάρκεια σύνδεσης
Αύγουστος 03, 2020, 15:06:46 μμ
+  GreekMasa - Συνταγές μαγειρικής - Forum
|-+  Διασκέδαση και Ψυχαγωγία (εκτός κουζίνας)
| |-+  Διαδίκτυο
| | |-+  Δείτε ποιες ιστοσελίδες είναι ευπαθείς σε επιθέσεις
Σύνθετη αναζήτηση
  0 μέλη και 1 επισκέπτης διαβάζουν αυτό το θέμα.
Σελίδες 1 Κάτω
Αποστολέας
Θέμα: Δείτε ποιες ιστοσελίδες είναι ευπαθείς σε επιθέσεις  (Αναγνώστηκε 3912 φορές)
« στις: Μάρτιος 06, 2012, 12:00:34 μμ »
ArXoS Αποσυνδεδεμένος
Διαχειριστής
Ανώτατο μέλος
*****
Φύλο: Ανδρας
Μηνύματα: 5.605
Μέλος από: Ιούν, 2007

greekmasa greekmasa Προφίλ WWW
Κορυφαίες ιστοσελίδες ευπαθείς σε επιθέσεις XSS – NASA, ABC, LG, Adidas κ.α.



Ένας hacker από την ομάδα Intra, ο Zer0Freak ανακάλυψε αμέτρητες ευπάθειες XSS σε κορυφαίες ιστοσελίδες – ειδησεογραφικές, εταιρικές και διάσημες – και σε πολλές ακόμη που φιλοξενούν μεγάλο αριθμό χρηστών σε καθημερινή βάση.

Δεν χρειάστηκε πολύ ώρα για να εντοπιστούν οι ευπάθειες,

μόλις 30 λεπτά, σύμφωνα με τον hacker. Οι επιθέσεις Cross Site Scripting (XSS) θεωρούνται υπο συγκεκριμένες συνθήκες μεσαίας επικινδυνότητας για την παραβίαση ιστοσελίδων και πολλοί τις κατατάσσουν στη δεύτερη θέση των πιο κακόβουλων μεθόδων επίθεσης, ενάντια σε ιστοσελίδες.

Οι ιστοσελίδες που έχουν τις ευπάθειες είναι περίπου 60 και συμπεριλαμβάνουν τις ιστοσελίδες της EAgames, της NASA, της ABC, της LG, της Adidas, του HarvardUniversity και πολλές ακόμη. Ο hacker δημοσίευσε τη λίστα με τις ευπαθείς ιστοσελίδες στο pastebin μαζί με στιγμιότυπα στον παρακάτω σύνδεσμο:

http://pastebin.com/Np3LGY6Z

Ο hacker υποστηρίζει ότι το έκανε αυτό για εκπαιδευτικούς σκοπούς, παρουσιάζοντας έτσι διάφορες μεθόδους επιθέσεων XSS και κακόβουλης δραστηριότητας. Μερικές από τις ευπάθειες έχουν επιδιορθωθεί, οι περισσότερες όμως εξακολουθούν να υφίστανται.

Η αναλυτική αναφορά βρίσκεται εδώ: http://pasteit.com/16958
Καταγράφηκε
Γηράσκω αεί διδασκόμενος
 
Εκτύπωση  Σελίδες 1 Πάνω