pc-facile.com
http://www.pc-facile.com/news/variante_xss_colpisce_google_altri_siti_web/46555.htm



Variante XSS colpisce Google e altri siti web

Phishing: dany 28 Novembre 06 @ 19:30 pm


Variante XSS colpisce Google e altri siti web

Una vulnerabilità nel Google Search Appliance e Google Mini, due prodotti hardware e software integrati progettati per consentire di utilizzare la tecnologia di Google in azienda, banche ed istituzioni, permette di realizzare sofisticati attacchi di phishing e non solo, sfruttando una variante del classico XSS (cross-site scripting).

Il sistema si basa nel convertire il normale codice maligno in UTF-7, permettendo così di bypassare i normali filtri posti a difesa del sistema di ricerca, i quali fanno in modo che caratteri come < e > normalmente utilizzati per attacchi XSS non vengano accettati.


...continua la lettura di questa notizia.
Anti-phishing.it autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com