<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=181935&amp;view=findpost&amp;p=1534733</guid>
        <pubDate>Fri, 20 Apr 2007 13:03:27 +0000</pubDate>
        <title>WhiteHat Security: 8 из 10 сайтов уязвимы</title>
        <link>https://forum.sources.ru/index.php?showtopic=181935&amp;view=findpost&amp;p=1534733</link>
        <description><![CDATA[RSS_Bot: Ссылка: http://safe.cnews.ru/news/line/index.shtml?2007/04/20/246828<br>
<br>
<em class='tag-i'>		8 из 10 самых популярных веб-сайтов содержат уязвимости, позволяющие устраивать фишерские атаки, похищать данные и проводить другие виды вредоносных действий, утверждает компания WhiteHat Security...					[an error occurred while processing this directive]		 	</em><br>
<br>
8 из 10 самых популярных веб-сайтов содержат уязвимости, позволяющие устраивать фишерские атаки, похищать данные и проводить другие виды вредоносных действий, утверждает компания WhiteHat Security в докладе об исследовании веб-ресурсов с 1 января 2006 года по 1 марта 2007 г.<br>
<br>
  Компания регулярно сканирует на наличие уязвимостей &laquo;очень популярные, очень многолюдные сайты&raquo; для своих клиентов, сказал основатель WhiteHat Security <strong class='tag-b'>Джеремиа Гроссман</strong> (Jeremiah Grossman). &laquo;Скорее всего, вы делали там покупки или переводили деньги&raquo;, - говорит он. Почти каждый третий сайт, 30%, нуждается в срочном устранении уязвимостей, поскольку эксплуатация этих уязвимостей может привести к хищению клиентской базы. Две трети сайтов содержат одно или более мест, где можно реализовать атаку межсетевых сценариев (XSS), например, с целью фишинга. Недавний инцидент с <a class='tag-url' href='http://www.cnews.ru/cgi-bin/redirect.cgi?http://www.cnews.ru/news/line/index.shtml?2007/03/20/241184' target='_blank'>eBay</a> был реализован именно через такую уязвимость.<br>
<br>
  Почти треть сайтов содержат дополнительную информацию, которую хакер может использовать против них. И почти каждый четвёртый сайт позволяет подставлять на страницы посторонний контент - ещё одно средство для атаки фишеров.<br>
<br>
 Распространены уязвимости в сценариях сайтов, позволяющие совершить так называемую &laquo; SQL-иньекцию &raquo; - встроить в URL запрос к базе данных. Сайтов с такими уязвимостями - менее 20%.<br>
<br>
 Атаки через веб-сайты стали одними из самых популярных за последние 2 года, утверждает директор команды быстрого реагирования iDefense при Verisign <strong class='tag-b'>Кен Данхем</strong> (Ken Dunham). Особенно уязвимыми становятся сайты с приложениями технологии Web 2.0, написанные на AJAX. Они позволяют перезагружать участки страницы без перезагрузки всей страницы и предоставляют интерфейс, подобный обычным приложениям. Такие сайты позволяют эксплуатировать уязвимости незаметно. С другой стороны, исправление уязвимости в веб-приложении происходит намного легче, чем в обычном: отпадает необходимость рассылки и установки обновлений, говорит Гроссман.]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	