Τεχνολογία

Εντοπίστηκε ευπάθεια XSS στην ιστοσελίδα της Apple

Ένας 16χρονος Ισπανός whitehat hacker, ο οποίος χρησιμοποιεί το ψευδώνυμο “The Pr0ph3t“, εντόπισε ευπάθεια Cross-Site Scripting (XSS) στην ιστοσελίδα της Apple. 

Η ευπάθεια ανευρέθηκε  από εκεί που οι χρήστες επιλέγουν μια τοποθεσία από το κέντρο εξυπηρέτησης.
 
Σχετικά με τις επιθέσεις τύπου Cross site scripting (XSS): 
 
Οι Cross-Site Scripting επιθέσεις είναι ένα είδος σφάλματος  σε αξιόπιστες ιστοσελίδες. Το κακόβουλο script μπορεί να έχει πρόσβαση σε οποιαδήποτε cookies, session tokens ή άλλες ευαίσθητες πληροφορίες που διατηρούνται από το πρόγραμμα περιήγησής σας. Αυτή η ευπάθεια μπορεί να χρησιμοποιηθεί από τους εισβολείς για να παρακάμψουν τους ελέγχους πρόσβασης και αυθεντικοποίησης.

Διαβάστε περισσότερα στο Secnews.gr

 
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Βαρδής Βαρδινογιάννης στο ανανεωμένο zappit.gr: Από gamer, δημιουργός του Couch Heroes
Ο γιος του Γιάννη Βαρδινογιάννη και της Μελίσσας Γκρόμελ μιλάει αποκλειστικά στον Τάσο Σαλονικό για το όραμά του, τη δημιουργία του Couch Heroes και την πορεία του στον χώρο της τεχνολογίας και της ψυχαγωγίας
Ο Βαρδής Βαρδινογιάννης 2