AOL.com и Ask.com са уязвими на XSS атаки

Най-четени

Калин Карабойчев
Калин Карабойчев
Калин Карабойчев е управител на Kaldata.com - най-големият български IT портал. Повече от 25 години се занимава активно с разработка и популяризация на услуги в българския интернет.

TeamHav0k е група от “grey hat” хакери, които доказаха, че са много опитни в намирането на cross-site scripting (XSS) уязвимости в известни сайтове. Наскоро те откриха, че сайтовете AOL.com и Ask.com имат уязвимости, които могат да бъдат използвани за злонамерени цели.

По-точно, уязвимостите са открити в събдомейна “Shopping”, главния домейн на AOL и в раздела “maps” на търсачката на Ask. Като се има предвид популярността на тези сайтове, собствениците им по-добре да предприемат мерки за премахването на уязвимостите възможно най-скоро. Хакерите предоставиха и доказателство за съществуването на уязвимостите, и обясниха за рисковете, които крият те.

“Те могат да бъдат използвани чрез така наречения ‘XXS Tunnel.’ XSS Tunnel е място, където хакерът може да използва жертвата, която е получил като ботнет и SOCKS proxy. Хипотетично, да кажем, че сте в XXS Tunnel, хакерът може да се свърже към вас като ви използва за SOCKS proxy,” заявиха хакерите.

“От там хакерът може да прави каквото си пожелае, но на вас ще ви изглежда, че вие сами правите тези действия.”

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини