Aukcje.org

Aukcje internetowe w Polsce i na świecie

 

Dziura w Allegro - pół roku później

Zapewne część czytelników serwisu pamięta jeszcze opis dziur bezpieczeństwa w serwisach aukcji, na które natrafiłem początkowo w allegro.pl a potem w innych. Przed chwilą otrzymałem maila od osoby, która znalazła kolejne dziury w allegro, wykorzystujące te same, opisane przeze mnie błędy - z lekką modyfikacją.

Co umożliwia dziura? W mailu podano adres spreparowanej strony „o mnie” w allegro, której treścią była… zawartość mojego pliku cookie z kluczem sesji, oraz ramka iframe. Osoby zorientowane w sprawach bezpieczeństwa powinny wiedzieć co to oznacza…

Więcej informacji:

 

  • # Joe — 7/9/2006 @ 0:13:

    Tak jak pisałem ostatnio … Nihil novi

  • # xxx — 1/1/2008 @ 9:34:

    totalna błupota . Jak można pisać o dziurach w Allegro. Lepiej wejdźcie na różowe strony. tam jest co oglądać.

Napisz komentarz:

Opcja komentowania dla tego artykułu została wyłączona.

Zobacz:

Poprzedni news: Snip.pl - statystyka sierpnia

Następny news: Snajper.net - statystyki sierpnia

 

Partnerzy:
Sklepy.org - tylko sprawdzone adresy Snajper.net - snajper aukcyjny Fotopanel.pl - panel aukcyjny Czytnik rss - strona startowa

Aukcje.org
Aukcje.org - RSS RSS | Aukcje.org - RSS komentarzy RSS komentarzy | Kontakt | O stronie | Polityka prywatności

Copyright © Jacek Z. Strzembkowski - wszelkie prawa zastrzeżone