THG.RU | Новости | Смартфоны и ноутбуки | Видеокарты | Процессоры | Материнские платы | Мониторы | Аудио/видео | Накопители | Собери сам | Софт | Домашний ПК


Клуб экспертов THG.ru   

Вернуться   Клуб экспертов THG.ru > Горячие и актуальные темы и другие activity. > Новости > Софт (новости)

Регистрация Правила форума FAQ форума Чат Telegram Справка Пользователи Поиск Сообщения за день Все разделы прочитаны

Софт (новости) Новости о компьютерном софте и не только

Ответ
 
Опции темы Опции просмотра
Старый 08.04.2013, 23:40   #1
Меню пользователя SAN_SAN_SAN
THG Russia Forum Team
Эксперт Клуба THG | PC
 
Аватар для SAN_SAN_SAN
  
Microsoft закрыла XSS-уязвимость на официальном сайте Skype

Эксперт в области безопасности Мирза Бурхан Баиг (Mirza Burhan Baig), представляющий проект BlackBitz.net, обнаружил базирующуюся на DOM кросс-сайтовую XSS-уязвимость на официальном веб-ресурсе Skype. О дыре было сообщено в Microsoft, которой теперь принадлежит Skype, еще в декабре прошлого года. На днях же пришло уведомление, что софтверный гигант устранил брешь.



За свои заслуги Баиг оказался в виртуальном Зале славы на страничке Security Researcher Acknowledgments for Microsoft Online Services. Ранее он находил подобные XSS-уязвимости на сайтах Apple Find Locations (locate.apple.com) и страничке Microsoft Surface.

Вообще, открытый проект OWASP (Open Web Application Security Project) рекомендует всем веб-мастерам проверять свои сайты на наличие дыр DOM XSS. Для этого существуют специальные утилиты и инструменты наподобие DOMinator авторства Minded Security или DOM Snitch – экспериментального расширения для Chrome.
SAN_SAN_SAN вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Справочник словарей
Словари русского языка - www.gramota.ru Яndex - Словари Википедия - ru.wikipedia.org

Часовой пояс GMT +4, время: 08:59.


Powered by: vBulletin, ©2000 - 2007, Jelsoft Enterprises Limited.
Перевод: zCarot
Распространение информации возможно только с письменного разрешения администрации издания.

THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть TG Publishing

Яндекс.Метрика