Aukcje.org

Aukcje internetowe w Polsce i na świecie

 

19/12/2006,

Przegląd prasy, Bezpieczeństwo

RSS komentarzy

Hacking.pl - Allegro pełne dziur!

Materiał Allegro pełne dziur! w Hacking.pl:

Całość sprowadza się do tego, że nie tylko panel administracyjny Allegro jest podatny na takie ataki jak XSS (Cross Site Scripting), CSRF (Cross-Site Request Forgery) i Session Fixation, a w konsekwencji i na RCSR oraz Session Riding, ale również o to, że ignorancja pracowników Allegro może przekształcić się w spory problem dla niczego nieświadomych użytkowników.

 

  • # Joe — 19/12/2006 @ 21:15:

    Hmm… Jedynie ciekawe jest to, że te dziury sa prymitywne i są od dawana admini alledrogo maja to po prostu…. Wiadomo, a spróbuj coś do nich napisać banus na dzień dobry ( śmiesznie albo nie) znam takie przykłady nie tylko z allegro.
    W sumie nic nowego hulaj dusza pikla ni ma LOL.

    na kogo trafi na tego bęć :)

    PS ostatnio słyszałem szefa strony w radiu gratulacje ….

  • # Jacek Z. Strzembkowski — 20/12/2006 @ 0:10:

    Dzięki. A w którym radiu? (wywiad nagrał człowiek z IAR - mógł to wyemitować każdy)
    Admini wiedzą o dziurach i robią co mogą… problem w tym, że możliwych potencjalnie niebezpiecznych kombinacji jest aż tak wiele. Polecam raport Rafała Pilorza.

  • # mobi — 20/12/2006 @ 10:03:

    Panie Jacku, nie ma rzeczy niemożliwych
    od jakiegos czasu zaobserwowalem ze stara sie Pan wrecz usprawiedliwiac allegro, placa Panu za to ? czy moze boi sie Pan o swoje allegrowe konto

  • # Joe — 20/12/2006 @ 11:49:

    W trójce jak się nie mylę (a co to IAR?).
    Robią co mogą uf… a świstak zawija w sreberka.

  • # Jacek Z. Strzembkowski — 21/12/2006 @ 0:59:

    @mobi
    Konto zamknąłem kilka lat temu. Prawdę powiedziawszy, nie jest mi potrzebne do poruszania się po serwisie, także po stronach „dostępnych po zalogowaniu”. Nie sądzę, żeby którykolwiek serwis uważał za dobry marketing to, co piszę. A już allegro - najmniej.

    @Joe
    IAR = Informacyjna Agencja Radiowa

Napisz komentarz:

Opcja komentowania dla tego artykułu została wyłączona.

Zobacz:

Poprzedni news: Tapety świąteczne

Następny news: PCLab.pl - Koniec z eBay w Chinach?

Partnerzy:
Sklepy.org - tylko sprawdzone adresy Snajper.net - snajper aukcyjny Fotopanel.pl - panel aukcyjny Czytnik rss - strona startowa

Aukcje.org
Aukcje.org - RSS RSS | Aukcje.org - RSS komentarzy RSS komentarzy | Kontakt | O stronie | Polityka prywatności

Copyright © Jacek Z. Strzembkowski - wszelkie prawa zastrzeżone