Изследователите по сигурността от Vulnerability Lab Адитя Гупта и Уча Гобейишвили са открили непостоянна XSS (cross-site scripting) уязвимост в официалния сайт на технологичния гигант Adobe. Уязвимостта е на средно рисково ниво и може да бъде използвана отдалечено, позволявайки на хакерите да придобият достъп над сесията на потребителите и дори да откраднат акаунти, както и да стартират phishing атака, и да променят съдържанието.
За използването на уязвимостта се изисква и прилагането на социално инженерство, но както практиката е доказвала много пъти до сега, това не е трудно за постигане от опитен кибер-престъпник. Компанията е била уведомена за съществуващите уязвимости в модулите “Login”, “Groups Adobe – Search” и “nocophoto Groups Adobe – Search Author”.
Други открития, направени наскоро от Адитя Гупта и грузинския експерт по сигурността Уча Гобейишвили включват уязвимости в Skype Shop, Google+, MSN Solutions Center на Microsoft и преводача Babelfish на Yahoo.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!