На сайтах многих антивирусных фирм обнаружены уязвимости

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 14 May 2009.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Группа исследователей обнаружила, что сайты не менее чем шести антивирусных фирм уязвимы к межсайтовому скриптингу (XSS), что позволяет проводить против них фишинговые атаки. Какие-то из вендоров признали наличие проблемы (ESET, Trend Micro), некоторые сообщили о том, что найденные дыры уже залатаны (Symantec), ну а другие и вовсе отрицают наличие уязвимости на своих ресурсах (как например AVG).
    Программисты и эксперты из сообщества Nemesis заявили, что сайты Symantec, Лаборатории Касперского, ESET (NOD32), AVG, F-secure и Trend Micro тем или иным образом уязвимы к XSS. В качестве доказательства они разместили на своем ресурсе (http://nemesis.te-home.net/index.html?news) серию скриншотов.
    Если говорить в общих чертах, то описанные Nemesis уязвимости позволяют размещать на страницах сайтов подложные IFrame со сторонних серверов, причем выглядеть они будут так, как будто принадлежат тому ресурсу, на который зашел пользователь. Наличие дыр подобного рода может провоцировать атаки, использующие при своей реализации методы маскировки (например, фишинг). Также при помощи XSS можно красть cookie.
    Тема подверженности интернет-порталов антивирусных фирм XSS-атакам стала особенно актуальной в последнее время, когда в течение двух месяцев знаменитая группировка румынских хакеров с сайта HackersBlog обнаруживала соответствующие уязвимости у Лаборатории Касперского, BitDefender, F-Secure и Symantec. Впрочем, вскоре им это наскучило, и в конце марта группа распалась.
    13.05.2009
    http://www.xakep.ru/post/48184/?xa_subscribe_506​
     
    #1 Suicide, 14 May 2009
    Last edited: 14 May 2009
  2. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    эксперты из сообщества Nemesis заявили что нашли xss на 6 сайтах.
    Все ребята я под столом )))
    Эксперты блин ядрен-батон))
     
    _________________________
  3. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    [​IMG]
    паника ))
     
  4. SimBa

    SimBa Member

    Joined:
    8 Dec 2008
    Messages:
    0
    Likes Received:
    47
    Reputations:
    -11
    ИМХО, Пиар, не?
     
  5. White_Star

    White_Star Active Member

    Joined:
    12 May 2009
    Messages:
    5
    Likes Received:
    138
    Reputations:
    38
    я тоже считаю это пиаром..
     
  6. schut123

    schut123 Elder - Старейшина

    Joined:
    2 Jan 2007
    Messages:
    73
    Likes Received:
    49
    Reputations:
    1
    да на _касперкий.ру еще год назад xss была известна.
     
  7. LiteMentaL

    LiteMentaL Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    2
    Likes Received:
    308
    Reputations:
    7
    пиар или не пиар, а каждый сайт имеет свою уязвимость :))) имхо
     
  8. winner13

    winner13 Banned

    Joined:
    2 May 2009
    Messages:
    46
    Likes Received:
    31
    Reputations:
    0
    А на касперски.ру реально пассивная Ксс-ка висела и хз до сих пор наверно висит.ОООчень смеяться буду если это её так называемые профессиональный эксперты нашли =))))


    ТОже думаю что просто черный пиар , как бы "вот мы вообще не ошибаемся ,а тут и мы грешники,впредь это не повторится." Глупости, как наёб*вали так и продолжат =)