5 μηνών ευπάθεια XSS στην AOL και DMOZ

More
12 years 2 months ago #1355 by akis
5 μηνών ευπάθεια XSS στην AOL και DMOZ δεν έχει ακόμη επιδιορθωθεί

Δημοσιεύθηκε από SecNews την Τετάρτη Ιαν 30, 2013 στην Κατηγορία XSS Attacks
Ένας Ινδός ερευνητής ασφάλειας, ο Suriya, ανακάλυψε μια ευπάθεια XSS στην ιστοσελίδα της AOL.
Αρχικά, ο ερευνητής ανακάλυψε την ευπάθεια XSS στο Dmoz. Μετά την κοινοποίηση του στη συνεργαζόμενη εταιρία AOL, αποφάσισε να δοκιμάσει την ιστοσελίδα της AOL για να ελέγξει αν υπάρχει και εκεί η ευπάθεια.
Σύμφωνα με τον ερευνητή, η ευπάθεια ανακαλύφθηκε πριν από πέντε μήνες. Εκείνος αμέσως προσπάθησε να επικοινωνήσει με την ομάδα ασφαλείας της AOL, δυστυχώς όμως, δεν κατάφερε να βρει τη διεύθυνση επικοινωνίας, έτσι προσπάθησε να επικοινωνήσει σε κάποια e-mails που υπήρχαν στην ιστοσελίδα, αλλά ούτε με αυτό τον τρόπο πέτυχε κάτι.
Μετά από λίγους μήνες, τον Οκτώβριο του 2012, ο ίδιος δημοσίευσε τις λεπτομέρειες της ευπάθειας στο δικό του blog, αλλά η ευπάθεια εξακολουθεί να υφίσταται.

Please Log in or Create an account to join the conversation.

Time to create page: 0.694 seconds
primi sui motori con e-max.it

Τζάκια Μαντάς Νέα στο Twitter

Twitter response: "Could not authenticate you."