image

Cross-site scripting op websites NSA, Cisco, Snort en IBM

woensdag 16 augustus 2006, 10:52 door Redactie, 2 reacties

Een Russische hacker heeft tal van cross-site scripting problemen op websites van grote IT en beveiligingsaanbieders gevonden. Het gaat om de websites van Adobe, AOL, eEye Digital Security, Cisco Systems F-Secure, IBM, Snort.org, National Security Agency, Sun, MSN, Cybertrust, Securityfocus, Oracle, Amazon, Symantec, Google, Netscape, Digg, PayPal en Netcraft.

Een demonstratie is op deze pagina te vinden. Sommige van de cross-site scripting problemen zijn inmiddels al opgelost, maar de meeste werken nog.

De programmeerfouten waardoor cross-site scripting ontstaat worden vooral op commerciele websites zoals eBay, PayPal en banksites door phishers en scammers misbruikt. Het stelt een aanvaller in staat om inhoud van de ene pagina op een andere pagina te tonen. Brian Krebs heeft het volledige verhaal.

Reacties (2)
16-08-2006, 14:47 door Anoniem
Cross site scripting wordt zelden (ik moet de eerste nog tegenkomen) in
phishing gebruikt.

Het feit dat het theoretisch kan, betekent niet dat het gebeurt.
20-08-2006, 00:09 door Lenin2
Door Anoniem
Cross site scripting wordt zelden (ik moet de eerste nog tegenkomen) in
phishing gebruikt.

Het feit dat het theoretisch kan, betekent niet dat het gebeurt.

Tja dan ken jij die XSS-en in hotmail niet waarmee je account password in
een minuut wordt gereset :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.