NetScape.com sofre ataques de cross site scripting

Para quem visitou hoje (26/07) o site http://www.netscape.com/ deparou-se com uma caixa de diálogo dizendo “Fuck” e “hi to all you Diggers out there”.

Confira as fotos do ocorrido em:

http://flickr.com/photos/shrikant/198733894/
http://flickr.com/photos/shrikant/198733894/

A vulnerabilidade encontrada no site www.netscape.com ocorre em diversos sites no mundo todo.

No Brasil temos algumas provas de conceito explorando esta vulnerabilidade:

Site da Telefonica é vulnerável a ataque
Site da Microsoft é vulnerável a Cross Site Scripting
Unibanco é vítima de ataque
Shopping UOL corrige falha que facilitava scam
Falha permite alterar legendas de fotos do Orkut

As empresas que desenvolvem suas aplicações sem conhecimentos em SQL Injection, Cross Site Scripting, Buffer Overflow, consistências de entrada, etc, podem estar vulneráveis a diversas técnicas de invasões em aplicações web. Buscar falhas no desenvolvimento da aplicação tornou-se essencial nos tempos atuais.

Para mais informações sobre o ataque ao NetScape.com, acesse http://packetstormsecurity.org/0606-exploits/netscapeXSS.txt.

Abraços,

Denny Roger
denny@dennyroger.com.br

You must be logged in to post a comment.

Subscribe to email feed

  • RSS
  • Delicious
  • Digg
  • Facebook
  • Twitter
  • Linkedin
  • Youtube

Novo ataque trava si

Sete instituições foram atingidas ontem; especialistas dizem que ação na ...

Crimes do mundo fís

Entrevista com Denny Roger, diretor da EPSEC, membro do Comitê ...

Bom senso é a melho

por Daniela Lessa O e-mail é um dos instrumentos mais ...

Estágio na EPSEC pa

Temos uma oportunidade para estágio em redação de textos. Seguem ...

EPSEC participa de e

Empresa irá reunir diretores, gerentes e especialistas em TI e ...

Twitter updates