AM_Bot

Очередная брешь в безопасности на odnoklassniki.ru

В этой теме 3 сообщения

Межсайтовое выполнение сценариев или межсайтовый скрптинг (XSS) – одна из самых распространенных уязвимостей в Web приложениях. Наличие подобной уязвимости позволяет злоумышленнику выполнить произвольный HTML код или код сценария в браузере жертвы в контексте безопасности уязвимого сайта: получить полный контроль над сессией пользователя и получить личные данные пользователя, попытаться установить злонамеренное ПО на компьютер жертвы и т.д. Существующая уязвимость позволяет злоумышленнику создать специально сформированное описание к фотографии и выполнить произвольный HTML код или код сценария в браузере каждого пользователя, просмотревшего описание к фотографии.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Да реально просто проект раскручивается. А дырки есть на любом сайте, просто на большинстве сайтов их никто не ищет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я тоже так подумал. Проект набирает обороты, а писался он, судя по всему, на коленке, поэтому дыры будут еще всплывать точно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Wenderoy
      Скачать Kuranin Anti-Ransomware можно здесь: http://kuranin.ml/ Уникальный файлообменный сервис от Куранина Ильи для безопасного хранения файлов с возможностью шифрования методом AES-256 - https://kur.guru/ Все загружаемые данные хранятся на надежно защищенных нидерландских серверах и хранятся вечно!
    • P1rat
    • klubochek
      Подскажите подлежат ли ремонту смартфоны масунг? В пятницу забрала дочку со школы всю в слезах. В школе не стала уточнять что к чему, на простой вопрос что случилось – только слезы. Дома показывает мне свой телефон – экран разбит. Телефон не включается. Что произошло толком не рассказывает. Но это уже буду говорить с учителем. Самое обидное что это был ее долгожданный подарок. Подарили только на 8 марта. Если ремонт возможен , какая может быть его стоимость?
    • klubochek
        Ну у меня пока такого опыта совсем нет. Хотя здесь особого ума не нужно что бы понять что чтобы не подтекала душевая кабина нужна герметичности стыковочный компонентов. В данном случае примыкание дверцы и стенок душевой. Если верить вашему опыту – у вас достаточно не плохой вариант душевой. Какой марки брали?
    • PR55.RP55
      1) В лог писать по состоянию защитника Windows: Вкл/Выкл.  2) Добавить возможность: Вкл/Выкл.  для защитника Windows https://www.comss.ru/page.php?id=2698