Открити са XSS уязвимости в официалния сайт на Adobe

Най-четени

Калин Карабойчев
Калин Карабойчев
Калин Карабойчев е управител на Kaldata.com - най-големият български IT портал. Повече от 25 години се занимава активно с разработка и популяризация на услуги в българския интернет.

Изследователите по сигурността от Vulnerability Lab Адитя Гупта и Уча Гобейишвили са открили непостоянна XSS (cross-site scripting) уязвимост в официалния сайт на технологичния гигант Adobe. Уязвимостта е на средно рисково ниво и може да бъде използвана отдалечено, позволявайки на хакерите да придобият достъп над сесията на потребителите и дори да откраднат акаунти, както и да стартират phishing атака, и да променят съдържанието.

За използването на уязвимостта се изисква и прилагането на социално инженерство, но както практиката е доказвала много пъти до сега, това не е трудно за постигане от опитен кибер-престъпник. Компанията е била уведомена за съществуващите уязвимости в модулите “Login”, “Groups Adobe – Search” и “nocophoto Groups Adobe – Search Author”.

Други открития, направени наскоро от Адитя Гупта и грузинския експерт по сигурността Уча Гобейишвили включват уязвимости в Skype Shop, Google+, MSN Solutions Center на Microsoft и преводача Babelfish на Yahoo.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини