Zapewne część czytelników serwisu pamięta jeszcze opis dziur bezpieczeństwa w serwisach aukcji, na które natrafiłem początkowo w allegro.pl a potem w innych. Przed chwilą otrzymałem maila od osoby, która znalazła kolejne dziury w allegro, wykorzystujące te same, opisane przeze mnie błędy - z lekką modyfikacją.
Co umożliwia dziura? W mailu podano adres spreparowanej strony „o mnie” w allegro, której treścią była… zawartość mojego pliku cookie z kluczem sesji, oraz ramka iframe. Osoby zorientowane w sprawach bezpieczeństwa powinny wiedzieć co to oznacza…
Więcej informacji:
Poprzedni news: Snip.pl - statystyka sierpnia
Następny news: Snajper.net - statystyki sierpnia

RSS |
RSS komentarzy | Kontakt | O stronie | Polityka prywatności
Copyright © Jacek Z. Strzembkowski - wszelkie prawa zastrzeżone
# Joe — 7/9/2006 @ 0:13:
Tak jak pisałem ostatnio … Nihil novi
# xxx — 1/1/2008 @ 9:34:
totalna błupota . Jak można pisać o dziurach w Allegro. Lepiej wejdźcie na różowe strony. tam jest co oglądać.
Napisz komentarz:
Nota:
Przed publikacją komentarze są moderowane.