Сайт розничной сети Asda подвержен множественным уязвимостям - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 20.01.2016, 14:20   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,447
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Сайт розничной сети Asda подвержен множественным уязвимостям

Сайт розничной торговой сети Asda был в течение двух лет подвержен нескольким XSS- и CSRF-уязвимостям. По словам исследователя безопасности Пола Мура (Paul Moore), уязвимости присутствовали на сайте как минимум с марта 2014 года. Тогда исследователь впервые связался с представителями розничной сети и сообщил об обнаруженных проблемах. Тем не менее, специалисты Asda не отреагировали на сообщения и не исправили уязвимости.

В ноябре 2015 года Мур представил PoC-код, позволяющий проэксплуатировать присутствующие на сайте проблемы. По мнению эксперта, существование уязвимостей могло привести к серьезным последствиям.

«На сайте отсутствует защита от CSRF-атак. Можно удаленно похитить любую активную учетную запись, даже не зная логина и пароля. Также можно добавить и удалить предметы из корзины или доставить приобретенные товары по другому адресу», - сообщил Мур.

В течение последних месяцев эксперт активно общался со специалистами Asda. Представители компании убрали 40/56-битные шифры из конфигурации SSL, но все прочие ошибки (управление сессией по HTTP и множественные уязвимости, позволяющие осуществить XSS- и CSRF-атаки) так и не были исправлены.

В начале текущей недели специалисты Asda выпустили очередное исправление. Внесенные изменения должны были устранить возможность осуществления CSRF-атаки, но, как сообщает Мур, представители торговой сети лишь заблокировали изначальный вектор атаки. Ошибка все еще существует и позволяет хакерам похитить учетные записи пользователей.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Большинство Android-устройств подвержены критическим уязвимостям Proxy-Base-News Новости IT 0 17.10.2015 00:22
Сканирование сети toorook Сети LAN, Internet 1 14.09.2014 15:29
наши сети RuslanLan Сети LAN, Internet 9 15.04.2012 22:19
Всё для работы в сети. kekc SOFT (Варезник) 1 13.04.2010 15:32




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.