Kategoria-arkisto 'xss'

XSS-aukot verkkopalveluiden riesana

Sampo Pankin verkkopankkikaaoksesta alkanut XSS (Cross Site Scripting)-aukkojen metsästys on saanut jo melko lailla näkyvyyttä. Ongelman laajuudesta kertovat esimerkiksi Tietokone-lehden artikkelit: Laiska web-koodaus kostautuu, Xss-aukkoja löytyi kymmeniltä uusilta sivustoilta, Haavoittuvuuden taustat: näin syntyy XSS-aukko, Viestintävirasto patistaa korjaamaan Xss-mokat. Myös CERT-FI aktivoitui ja julkaisi perjantaina oman tiedotteensa.
Mitä Xss-aukon avulla voi ilkeä ihminen tehdä?
“Cross-site-skriptien riski piilee siinä, että […]

Lue koko artikkeli »

Switch to our mobile site