Главная » 2015 » Февраль » 5 » На мобильной версии web-сайта «Аэрофлота» обнаружена XSS-уязвимость
08:32

На мобильной версии web-сайта «Аэрофлота» обнаружена XSS-уязвимость

Брешь может быть проэксплуатирована злоумышленниками против пользователей, посетителей и администраторов ресурса.

Исследователь безопасности под псевдонимом SecBit  сообщил  об XSS-уязвимости на ресурсе m.aeroflot.ru - мобильной версии web-сайта крупнейшего российского авиаперевозчика «Аэрофлот».

Как отмечает SecBit, из-за небрежного отношения и отсутствия адекватных средств защиты безопасности администрация ресурса m.aeroflot.ru систематически подвергает опасности своих пользователей. m.aeroflot.ru и его поддомены содержат, по крайней мере, одну из уже известных XSS-уязвимостей.

По словам специалиста, одна XSS-уязвимость до сих пор остается неисправленной, и может быть проэксплуатирована злоумышленниками против пользователей, посетителей и администраторов web-сайта.

Похищение файлов cookie, персональных и учетных данных, а также истории браузера – являются, возможно, наименее опасными последствиями XSS-атак. На сегодняшний день данные атаки становятся все более сложными и зачастую используются в паре с фишинговыми атаками, социальной инженерией и атаками drive-by download.

Категория: Новости безопасности | Просмотров: 558 | Добавил: SibDes | Теги: аэрофлот, атака, уязвимость | Рейтинг: 5.0/1
X
Ссылка:
BB-код:
HTML-код:
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Войти на сайт
%