На сайтах трех антивирусных вендоров обнаружена XSS уязвимость

На сайтах трех антивирусных вендоров обнаружена XSS уязвимость

Командой «белых» хакеров обнаружены уязвимости кроссайтового скриптига (XSS) на сайтах трех вендоров по информационной безопасности.

Команда экспертов, Team Elite занимающихся исследованием в области безопасности, сообщила о том, что на  сайтах Symantec, Eset и Panda Security присутствуют XSS уязвимости различного характера.

Как известно, XSS уязвимости могут эксплуатироваться для внедрения на сайт «чужого» контента (всплывающие окна или вредоносные скрипты и т.п.), а так же очень удобны для проведения фишинговых атак.

Эти уязвимости являются результатом ошибок в коде, допускаемых при разработке сайта. И все же, как советуют эксперты, компаниям, специализирующимся в области информационной безопасности следует быть более внимательными к багам подобного рода, ведь они продают и производят продукты, предназначенные для обеспечения защиты пользователей от различного рода атак, соответственно они должны подавать хороший пример для всех остальных.

Согласно сообщению, пока уязвимости не эксплуатируются, и соответственно еще не нанесли ущерба компаниям. О своих находках, Team Elite сообщила компаниям, которые в свою очередь пообещали закрыть баги в кратчайшие сроки.

МПГУ опроверг сообщения о невыдаче дипломов без мессенджера MAX

Московский педагогический государственный университет прокомментировал слухи о том, что студентам якобы могут не выдать диплом без установки мессенджера MAX. В вузе эту информацию прямо опровергли и подчеркнули, что ни о каком принуждении речи не идёт.

Поводом для комментария стали сообщения, разошедшиеся по телеграм-каналам в последние дни.

Там утверждалось, что у студентов, которые не зарегистрируются в приложении через портал Госуслуг, якобы могут возникнуть проблемы с получением диплома.

В МПГУ заявили, что такие публикации не соответствуют действительности. По словам представителей университета, сообщения о принудительном использовании отечественного мессенджера MAX, как и разговоры о возможных санкциях за отказ от него, не имеют под собой оснований.

При этом сам факт внедрения MAX в университете подтвердили. В МПГУ объяснили это вполне прагматично: вузу нужен удобный и быстрый канал связи со студентами для решения учебных вопросов и оперативной передачи информации.

В администрации отметили, что раньше для этого использовались другие мессенджеры, но из-за их некорректной работы и риска блокировки университет решил подключить отечественный сервис MAX. Его рассматривают как один из инструментов электронной информационно-образовательной среды вуза.

Кроме того, в академических группах уже провели собрания, на которых студентам объяснили, как будет организован переход на новый мессенджер и для чего он нужен в учебном процессе.

Напомним, ранее мы писали о первом штрафе за контент в MAX. 3 марта Абинский районный суд Краснодарского края назначил местному жителю Ивану Кажану штраф 1 тыс. рублей за аватарку в мессенджере.

Потихоньку всплывают и другие судебные решения. Например, в Оренбургской области мировой судья рассмотрел административное дело об оскорблении в MAX и назначил местной жительнице штраф 5 тыс. рублей.

RSS: Новости на портале Anti-Malware.ru