Показано с 1 по 1 из 1.

Через «дыру» на сайте Сбербанка, можно похищать данные пользователей

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,807
    Вес репутации
    141

    Через «дыру» на сайте Сбербанка, можно похищать данные пользователей

    Ресурс XSSPosed, специализирующийся на публикации XSS-уязвимостей на веб-сайтах, опубликовал информацию о найденной им «дыре» на сайте Сбербанка. Согласно сообщению, оставленному в блогах XSSPosed исследователем под ником Tactic4l, найденная им уязвимость несет угрозу пользователям, посетителям и админам сайта sberbank.ru.
    XSS-атаками называют разновидность атак, которые основаны на межсайтинговом скриптинге, то есть на внедрении злоумышленниками вредоносного кода на атакованную страницу, передает cnews.ru.
    Описанная «дыра» на сайте Сбербанка дает возможность своим авторам похищать файлы cookie посетителей, историю их браузеров, учетные данные (логины и пароли), персональные и платежные данные.
    Помимо описания уязвимости, Tactic4l опубликовал код, демонстрирующий ее работоспособность.
    На момент публикации Tactic4l информации о «дыре» на сайте XSSPosed, она еще не была закрыта. Исследователь в своем сообщении не уточнил, поставил ли он перед публикацией данных об уязвимости в известность админов сайта sberbank.ru.
    В коллекции XSSPosed присутствуют 6133 сообщения об уязвимостях на 5027 сайтах. 743 из описанных уязвимостей помечены как закрытые. В числе описаний отечественных ресурсов в базе XSSPosed помимо Сбербанка можно найти три публикации о незакрытых брешах на страницах сайта газеты «Ведомости», одну о незакрытой «дыре» на сайте «Росатома» и две о закрытых «дырах» на сайте «Лаборатории Касперского».

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. Нашли дыру на сайте, форуме или на хостинге.....
    От nbnfy в разделе Лечение и защита сайтов от вирусов
    Ответов: 18
    Последнее сообщение: 07.08.2015, 23:16
  2. Ответов: 0
    Последнее сообщение: 29.04.2014, 17:50
  3. Tunisian Cyber Army выявила очередную дыру на сайте American Express
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 05.03.2013, 00:30
  4. IP-адреса утекают через дыру в VPN-сетях
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 21.06.2010, 16:41
  5. eKAV, sdra64 - через какую дыру идет заражение?
    От westward в разделе Вредоносные программы
    Ответов: 23
    Последнее сообщение: 29.03.2010, 11:55

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00382 seconds with 18 queries