Tag luki

mBank załatał dziurę umożliwiającą phishing

Logo mBank

Luki pozwalające na atak XSS nie należą do rzadkości, w przypadku serwisów z dużą liczbą użytkowników oraz takich, które operują finansami, nie można ich jednak lekceważyć. Błąd na stronie mBanku, zgłoszony w tym tygodniu przez niezależnego specjalistę ds. bezpieczeństwa, umożliwiał przekierowanie użytkownika na sfałszowaną witrynę. Problem został już rozwiązany.

Nasza-Klasa: następna luka typu XSS

Nasza-klasa - logowanie

Można dojść do wniosku, że kodu pisanego przez programistów Naszej-Klasy, mającego poszerzać funkcjonalność serwisu, nikt nie sprawdza - napisał do redakcji Dziennika Internautów jeden z Czytelników, który znalazł błąd typu XSS w module pozwalającym na podarowanie Eurogąbek. Problem został już usunięty.

Luki na stronach Grupy TP

Luki na stronach Grupy TP

Jednym z najbardziej rozpowszechnionych ataków na aplikacje bazodanowe działające w sieci jest XSS. Przed umożliwiającymi je błędami nie ustrzegły się nawet największe portale. Czytelnik Dziennika Internautów znalazł takie luki na stronach TP i Orange, w tym drugim przypadku podatność można było wykorzystać do kradzieży cookies zalogowanego użytkownika.

Szukać luk, nie łamiąc prawa

Szukać luk, nie łamiąc prawa

W związku z napływem do Dziennika Internautów informacji o lukach na różnych stronach internetowych postanowiliśmy wypytać prawnika, czy można upubliczniać informacje o błędach bez poinformowania o nich właściciela serwisu, co grozi za wykorzystanie ich do własnych celów itp.

Najpopularniejsze szkodniki lipca

wirus w kodzie

Cyberprzestępcy koncentrują się na znajdowaniu nowych luk w zabezpieczeniach popularnych programów, aby wykorzystać je do osiągnięcia własnych celów - wynika z rankingów najbardziej rozpowszechnionych wirusów lipca, przygotowanych przez Kaspersky Lab i ESET.