• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

На сайте Сбербанка обнаружена «дыра», через которую можно похищать данные пользовател

VictorSamus

ТОП-МАСТЕР
Регистрация
23.03.2012
Сообщения
6,907
Реакции
2,146
Поинты
3.500

Пользователь с ником Tacric4l опубликовал на ресурсе XSSPosed информацию о дыре, которая позволяет похищать cookie, данные пользователей и историю браузеров.

Ресурс XSSPosed, специализируется на публикации материалов XSS-уязвимостей на веб-сайтах, разместил информация о найденной дыре на сайте Сбербанка.

В сообщении указано, что в первую очередь, найденная уязвимость несет угрозу пользователям, админам и посетителям сайта sberbank.ru. Помимо этого, исследователем под ником Tactic4l опубликовал код, демонстрирующий ее работоспособность.

На момент публикации статьи, уязвимость не была устранена. В своем сообщении, пользователь не указал, отправил он эту информацию в банк. Теперь, остается неопределенность в информационной безопасности клиентов банка.

XSS-атаки - разновидность атак, которые предусматривают внедрения злоумышленниками вредоносного кода на активной странице.

 
Сверху Снизу