Category Archive for 'xss'

XSS-aukot verkkopalveluiden riesana

Sampo Pankin verkkopankkikaaoksesta alkanut XSS (Cross Site Scripting)-aukkojen metsästys on saanut jo melko lailla näkyvyyttä. Ongelman laajuudesta kertovat esimerkiksi Tietokone-lehden artikkelit: Laiska web-koodaus kostautuu, Xss-aukkoja löytyi kymmeniltä uusilta sivustoilta, Haavoittuvuuden taustat: näin syntyy XSS-aukko, Viestintävirasto patistaa korjaamaan Xss-mokat. Myös CERT-FI aktivoitui ja julkaisi perjantaina oman tiedotteensa. Mitä Xss-aukon avulla voi ilkeä ihminen tehdä? “Cross-site-skriptien riski piilee siinä, […]

Read Full Post »