Τεχνολογία

Δείτε ποιες ιστοσελίδες είναι ευπαθείς σε επιθέσεις

 Χάκερ εντόπισε ευπάθεια σε πολλές δημοφιλείς ιστοσελίδες του διαδικτύου.

Ένας hacker από την ομάδα Intra, ο Zer0Freak ανακάλυψε αμέτρητες ευπάθειες XSS σε κορυφαίες ιστοσελίδες – ειδησεογραφικές, εταιρικές και διάσημες – και σε πολλές ακόμη που φιλοξενούν μεγάλο αριθμό χρηστών σε καθημερινή βάση.
 
Για όσους δεν γνωρίζουν η επίθεση XSS συμβαίνει όταν το σύστημα που υποστηρίζει η ιστοσελίδα, δεν μπορεί να φιλτράρει και να απορρίψει τυχόν επιβλαβείς εισόδους από τρίτους, με αποτέλεσμα να δημιουργηθούν προβλήματα στην ιστοσελίδα αλλά και στον χρήστη…
 
Σύμφωνα με τον hacker, δεν χρειάστηκε πολύ ώρα για να εντοπιστούν οι ευπάθειες, μόλις 30 λεπτά. Οι επιθέσεις Cross Site Scripting (XSS) θεωρούνται υπο συγκεκριμένες συνθήκες μεσαίας επικινδυνότητας για την παραβίαση ιστοσελίδων και πολλοί τις κατατάσσουν στη δεύτερη θέση των πιο κακόβουλων μεθόδων επίθεσης, ενάντια σε ιστοσελίδες.
 
Οι ιστοσελίδες που έχουν τις ευπάθειες είναι περίπου 60 και συμπεριλαμβάνουν τις ιστοσελίδες της EAgames, της NASA, της ABC, της LG, της Adidas, του HarvardUniversity και πολλές ακόμη. Ο hacker δημοσίευσε τη λίστα με τις ευπαθείς ιστοσελίδες στο pastebin.
 

Διαβάστε περισσότερα στο Secnews.gr 

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Τεχνολογία: Περισσότερα άρθρα
Γυαλιά μεταφράζουν σε πραγματικό χρόνο ό,τι βλέπεις και ακούς, λειτουργούν ως κινητά και απαντούν σε ερωτήσεις
Τα γυαλιά, όπως ανακοινώθηκε, υποστηρίζουν πολυτροπικές δυνατότητες, όπως αναγνώριση αντικειμένων, μετάφραση κειμένου, μέτρηση θερμίδων και καθημερινές ερωτήσεις και απαντήσεις
Τα γυαλιά της Xiaomi
Νέο AI μοντέλο της Anthropic εκβίασε μηχανικό: «Θα αποκαλύψω την εξωσυζυγική σου σχέση αν με αντικαταστήσεις»
Το ΑΙ μοντέλο Claude Opus 4 της επιχείρησε να εκβιάσει τους προγραμματιστές του, σε ποσοστό 84% ή και υψηλότερο, κατά τη διάρκεια δοκιμών σε διάφορα υποθετικά σενάρια
Λάπτοπ 12
Δύο νέες εφαρμογές από την Rakuten Viber είναι εδώ - Ανακοινώθηκαν το Viber Dating και το Viber Ads Manager
Πρόκειται για μία ασφαλή και ελεγχόμενη εμπειρία γνωριμιών εντός της εφαρμογής, και για μία αυτοδιαχειριζόμενη διαφημιστική πλατφόρμα σχεδιασμένη για μικρομεσαίες επιχειρήσεις
Viber