Наступил 2010 год, но безопасность Web-приложений по-прежнему оставляет желать лучшего. В блоге исследователя Ne0hсегодня появилось сообщениео найденных им уязвимостях на сайте www.thaikaspersky.com, который принадлежит Лаборатории Касперского.
Классическая SQL-инъекция:
Полагаю, что при таком подходе к Web-безопасности, уязвимость было найти собсем не сложно :)
И, конечно же, Cross-Site Scripting (по всей видимости - SiXSS):
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Исполнение ФЗ-152 может быть простым и быстрым.
Приходите на вебинар и узнайте, как автоматизировать рутину, избежать штрафов и всегда быть готовым к проверке вместе с Security Vision. Все необходимые документы — одним кликом!