Альфа Сервис Вторник, 15.07.2025, 20:39
Приветствую Вас Гость | RSS
Главная | Каталог статей | Регистрация | Вход
» Меню сайта

» Категории каталога
ИТ, ИС сфера, услуги, обслуживания [243]
Категория содержит новости не вошедшие ни в один раздел сайта

» Наш опрос
Предпочитаемая поисковая система
Всего ответов: 16

Главная » Статьи » Прочие новости ИС, ИТ сферы, услуг » ИТ, ИС сфера, услуги, обслуживания

Эпидемия уязвимостей на британских сайтах
Так, ошибки в межсайтовом скриптинге на сайте HSBC по состоянию на поздний вечер вчерашнего дня еще не были устранены, хотя с момента публикации на блоге XSSed прошло уже более двух суток. Баг позволяет атакующим размещать на сайтах HSBC скрипты JavaScript и другой контент, обманным путем заставляя пользователя кликнуть по особым образом составленному сетевому адресу.

Скриншот, который ты видишь на экране, демонстрирует сайт HSBC, предназначенный для пользователей из Гонконга. Благодаря ошибкам в его структуре исследователям с блога XSSed удалось разместить в окне браузера свою собственную статью и баннер. На сайте Barclays обнаружен аналогичный баг, однако к вечеру понедельника ошибка уже была устранена.



Практически одновременно с отчетом XSSed сайт HackersBlog опубликовал детали уязвимости к SQL-инъекциям, которую команда его хакеров обнаружила на портале газеты The Telegraph. Баг особенно серьезен по той причине, что злоумышленники имели возможность получить доступ к важным системным файлам. 

Добавим лишь, что по словам Джеремии Гроссмана из WhiteHat Security, более двух третей сайтов имеют хотя бы одну уязвимость к межсайтовому скриптингу, a минимум 16 из тысячи самых популярных ресурсов подвержены уязвимостям к SQL-инъекциям.

Категория: ИТ, ИС сфера, услуги, обслуживания | Добавил: Andrew (03.06.2009)
Просмотров: 390 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Форма входа

» Поиск

» Друзья сайта

» Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0


Copyright MyCorp © 2025