Kaspersky Website Hacked (round three)

Kaspersky Website Hacked (round three)
Наступил 2010 год, но безопасность Web-приложений по-прежнему оставляет желать лучшего. В блоге исследователя Ne0hсегодня появилось сообщениео найденных им уязвимостях на сайте www.thaikaspersky.com, который принадлежит Лаборатории Касперского. Классическая SQL-инъекция: Полагаю, что при таком подходе к Web-безопасности, уязвимость было найти собсем не сложно :) И, конечно же, Cross-Site Scripting (по всей видимости - SiXSS):
server-side attacks инциденты взлом антивирусы SQL-Injection Cross-Site Scripting hackers
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS