Alcune vulnerabilitā di tipo cross-site scripting mettono in pericolo gli utenti. Tra i rischi c'č il download inconsapevole di trojan.
[ZEUS News - www.zeusnews.it - 21-09-2009]
Unu, l'hacker rumeno che qualche tempo fa ha scoperto e segnalato le falle presenti nel sito di Kaspersky e in quello di BitDefender, ha segnalato la presenza di vulnerabilitā di tipo cross-site scripting in alcune applicazioni per Facebook.
In particolare, Unu ha indicato delle falle presenti in cinque applicazioni sviluppate da Newscloud, ma ha affermato che il problema č generale e non riguarda soltanto quegli specifici software.
La presenza delle vulnerabilitā ha come effetto l'esposizione agli attacchi di una directory scrivibile e l'accesso alla linea di comando, "dalla quale č possibile fare praticamente tutto" come spiega Unu: i rischi conseguenti sono molto vari e vanno dalla possibilitā di redirigere i visitatori verso siti pericolosi alla presenza di programmi che scaricano trojan sui Pc degli utenti.
Newscloud - il cui Ceo, Jeff Reifman, č un ex dipendente di Microsoft - č subito intervenuta bloccando le applicazioni vulnerabili in attesa di risolvere i problemi segnalati.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
Blacks84