Security Lab

межсайтовый скриптинг

Критическая RCE-уязвимость обнаружена в Cobalt Strike

Злоумышленник может незаметно внедриться в компьютер жертвы с помощью HTML-тегов.

3 XSS-уязвимости могут привести к полному отключению системы

Приложения для веб-разработки содержат ошибки, которые позволяют выполнить любую команду на сервере.

В новой версии WordPress 4.2.3 исправлена XSS-уязвимость и ряд других брешей

Эксплуатация XSS-бреши позволяет злоумышленниками получить контроль над web-сайтами.

На сайте Парламентской ассамблеи Совета Европы обнаружена XSS-уязвимость

Данная брешь является уже второй XSS-уязвимостью на сайте ПАСЕ - первая была выявлена в августе 2007 года.

На сайте Европейского банка реконструкции и развития обнаружена XSS-уязвимость

По состоянию на 12:00 МСК 20 января брешь оставалась неисправленной, подвергая опасности как администраторов, так и посетителей ebrd.com.

На сайте банка Citibank обнаружена XSS-уязвимость

По состоянию на 15 декабря нынешнего года брешь на citibank.com все еще не была исправлена.

Три четверти ссылок на сайт The Weather Channel содержали вредоносные коды

Аспирант из Сингапура установил, что вредоносный код был внедрен в 76,3% ссылок на популярный web-ресурс.

Пользователи Facebook стали жертвами XSS-атаки, источником которой являлись они сами

В соцсети распространился видеоролик, якобы рассказывающий о том, как взломать учетную запись друга.