Tag ataki

Luki na stronach Grupy TP

Luki na stronach Grupy TP

Jednym z najbardziej rozpowszechnionych ataków na aplikacje bazodanowe działające w sieci jest XSS. Przed umożliwiającymi je błędami nie ustrzegły się nawet największe portale. Czytelnik Dziennika Internautów znalazł takie luki na stronach TP i Orange, w tym drugim przypadku podatność można było wykorzystać do kradzieży cookies zalogowanego użytkownika.

TrojanDownloadery atakują coraz częściej

TrojanDownloadery atakują coraz częściej

W zestawieniu najaktywniejszych zagrożeń sierpnia, przygotowanym przez firmę ESET, znalazły się aż 3 programy typu TrojanDownloader. Liderem rankingu szkodników czyhających na Polaków, podobnie jak w ubiegłych miesiącach, okazała się rodzina koni trojańskich wykradających loginy i hasła użytkowników popularnych gier sieciowych.

Złodzieje danych liczą na Ciebie

Złodzieje danych liczą na Ciebie

Dane osobowe, loginy, hasła, numery pin, kody dostępu - to w obecnych czasach najcenniejszy "towar" dla przestępców. Od kilku lat najchętniej wykorzystywaną, a jednocześnie wciąż słabo rozpoznawaną przez ofiary metodą kradzieży poufnych danych jest phishing (słowo pochodzące od angielskiego zwrotu "password fishing", czyli łowienie haseł).

Co może grozić za atak XSS

Co może grozić za atak XSS

Sprawdzenie, czy dana strona jest podatna na atak XSS, to stosunkowo łatwe zadanie. W większości przypadków sprowadza się do żmudnego wpisywania w pola formularzy odpowiednio przygotowanego kodu. Dziennik Internautów zapytał prawnika, czy podejmowanie takich działań może skutkować odpowiedzialnością cywilną lub karną. Okazało się, że tak.

Szukać luk, nie łamiąc prawa

Szukać luk, nie łamiąc prawa

W związku z napływem do Dziennika Internautów informacji o lukach na różnych stronach internetowych postanowiliśmy wypytać prawnika, czy można upubliczniać informacje o błędach bez poinformowania o nich właściciela serwisu, co grozi za wykorzystanie ich do własnych celów itp.