środa, 20 grudnia 2006

Dziurawe Allegro

Jak donosi Hacking.pl, największa planforma handlowa jaką jest Allegro jest podatna na ataki. Sprawa jest poważna, gdyż wykryte błędy (wykrycie zajęło mniej niż 3 minuty) pozwalają atakującemu na zdobycie naszych danych osobowych z loginem i hasłem włącznie.

Panel administracyjny Allegro jest podatny na ataki typu XSS (Cross Site Scripting), CSRF (Cross-Site Request Forgery), Session Fixation, RCSR oraz Session Riding.

źródło: hacking.pl

Brak komentarzy: