Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Веб сервис RemotelyAnywhere допускает вставку сообщений -


Информационный Канал Subscribe.Ru

- Веб сервис RemotelyAnywhere допускает вставку сообщений -
     Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru) 

Мадрид, 12 декабря 2003 - SecurityTracker сообщает 
(http://www.securitytracker.com/alerts/2003/Dec/1008453.html) об обнаружении
бреши в RemotelyAnywhere, которая может использоваться для попытки изменения
паролей легальных пользователей.

Данная брешь основана на Cross Site Scripting (XSS) (хотя в данном случае код
не может быть вставлен) и позволяет отображать произвольно сообщение на странице
авторизации. 

Возможность атаки ограничена, так как сначала необходимо отправить пользователю
RemotelyAnywhere ссылку с адресом, содержащим сообщение, которое будет внедрено,
а затем убедить пользователя посетить страницу. При окрытии пользователем данной
страницы сообщение, вставленное злоумышленником на страницу регистрации, будет
выведено на экран, предлагая пользователю установить новый пароль.

Атаки, основанные на использовании Cross Site Scripting,
становятся все более распространенными. Данные проблемы могут 
блокироваться на веб сервере путем предотвращения вставки скриптов или
сообщений в URL. Также пользователям следует осторожно обращаться со всеми
ссылками, полученными по электронной почте: размещенными на ненадежных
веб сайтах или ссылающимися на ресурсы, имеющие дело с конфиденциальной информацией
(например, электронные банковские системы). В этих случаях рекомендуется вводить
адрес непосредственно в адресную строку браузера или сохранить его в папку
Избранное в браузере.

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1) Downloader.L; 2) Bugbear.B; 3) Parite.B; 4) Klez.I;

5) Blaster.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное