На сайте Сбербанка обнаружена "дыра", через которую можно похищать данные пользователей

17 дек 2014 13:45 #2668 от ICT
Ресурс XSSPosed, специализирующийся на публикации XSS-уязвимостей на веб-сайтах, опубликовал информацию о найденной им «дыре» на сайте Сбербанка. Согласно сообщению, оставленному в блогах XSSPosed исследователем под ником Tactic4l, найденная им уязвимость несет угрозу пользователям, посетителям и админам сайта sberbank.ru. XSS-атаками называют разновидность атак, которые основаны на межсайтинговом скриптинге, то есть на внедрении злоумышленниками вредоносного кода на атакованную страницу. Описанная «дыра» на сайте Сбербанка дает возможность своим авторам похищать файлы cookie посетителей, историю их браузеров, учетные данные (логины и пароли), персональные и платежные данные. Помимо описания уязвимости, Tactic4l опубликовал код, демонстрирующий ее работоспособность. На момент публикации Tactic4l информации о «дыре» на сайте XSSPosed, она еще не была закрыта. Исследователь в своем сообщении не уточнил, поставил ли он перед публикацией данных об уязвимости в известность админов сайта sberbank.ru.
Иллюстрация к публикации о «дыре» на сайте Сбербанка на XSSPosed В коллекции XSSPosed присутствуют 6133 сообщения об уязвимостях на 5027 сайтах. 743 из описанных уязвимостей помечены как закрытые. В числе описаний отечественных ресурсов в базе XSSPosed помимо Сбербанка можно найти три публикации о незакрытых брешах на страницах сайта газеты «Ведомости», одну о незакрытой «дыре» на сайте «Росатома» и две о закрытых «дырах» на сайте «Лаборатории Касперского». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    На сайте Сбербанка обнаружена "дыра", через которую можно похищающать данные пользователей51.56Среда, 17 декабря 2014
    На сайте Сбербанка есть "дыра", через которую можно воровать данные пользователей, рассказал энтузиаст42.74Среда, 17 декабря 2014
    На сайте "Сбербанка" есть "дыра", через которую можно воровать данные пользователей, рассказал энтузиаст42.74Среда, 17 декабря 2014
    Россияне нашли в чипах Intel аппаратную закладку, через которую можно воровать данные из ПК20.48Пятница, 29 марта 2019
    Россияне нашли в ПО SAP «дыру», через которую можно требовать выкуп с миллионов пользователей20.11Пятница, 24 марта 2017
    Россияне нашли в SAP «дыру», через которую можно требовать выкуп с миллионов пользователей20.11Пятница, 24 марта 2017
    В компьютерах с процессорами Intel обнаружена «огромная дыра»15.59Пятница, 17 июня 2016
    В Linux обнаружена новая серьезная "дыра". Большинство серверов уязвимы15.26Среда, 28 января 2015
    Уплатить госпошлину в суд теперь можно через «Сбербанк-Онлайн» и банкоматы Сбербанка14.59Понедельник, 26 декабря 2016
    Вносить выручку на счет предприятия через банкоматы Сбербанка теперь можно по всей России14.3Среда, 23 сентября 2015

    Мы в соц. сетях