Хакер обнаружил XSS-уязвимости на 20 популярных web-сайтах

Хакер под псевдонимом Invectus обнаружил уязвимость межсайтового скриптинга (Cross-Site Scripting) на 20 web-сайтах правительственных организаций и компаний с мировым именем. В списке скомпрометированных ресурсов есть сервера Государственного департамента США, издательства The Telegraph, франчайзинговой сети McDonalds's и пр.

Cross-Site Scripting (XSS) – это уязвимость, которая обычно обнаруживается на web-приложениях. Она позволяет злоумышленнику выполнять инъекцию произвольного кода на страницы, которые просматривают третьи лица.

Список уязвимых web-сайтов:

  1. video.state.gov
  2. www.telegraph.co.uk
  3. www.dsm.com
  4. www.schools.nsw.edu.au
  5. thetablet.co.uk
  6. www.scstatehouse.gov
  7. www.highered.tafensw.edu.au
  8. www.mcdonalds.com
  9. www.watersportholland.nl
  10. www.watersportholland.nl
  11. www.networkcomputing.com
  12. www.unc.edu
  13. cugir.mannlib.cornell.edu
  14. ieeexplore.ieee.org
  15. vivo-vis.cns.iu.edu
  16. google.nyu.edu
  17. ofa.fas.harvard.edu
  18. www.uidaho.edu
  19. https://vivo.ufl.edu
  20. energy.gov

www.securitylab.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: