XSS ευπάθεια στο site της Adobe

XSS ευπάθεια στο site της Adobe

XSS ευπάθεια στο site της Adobe

Rodiaki NewsRoom

ΑΝΑΓΝΩΣΤΗΚΕ 353 ΦΟΡΕΣ

Ένας ερευνητής ασφάλειας, ο Ankit Bharathan (γνωστός και ως lonely-hacker) ανακάλυψε μία ευπάθεια XSS στην ιστοσελίδα της Adobe. Η ευπάθεια βρίσκεται σε ένα από τα sub domain της εταιρείας, “dbln-speedtest.adobe.com”.

Ένας ερευνητής ασφάλειας, ο Ankit Bharathan (γνωστός και ως lonely-hacker) ανακάλυψε μία ευπάθεια XSS στην ιστοσελίδα της Adobe. Η ευπάθεια βρίσκεται σε ένα από τα sub domain της εταιρείας, “dbln-speedtest.adobe.com”.

Ο κώδικας με τον οποίο παρουσιάζεται η ευπάθεια είναι ο εξής: http://dbln-speedtest.adobe.com/index.php?lang = “> ειδοποίησης <SCRIPT> (” E Hacking News “) </ SCRIPT>

Επίσης, ο ερευνητής ισχυρίζεται ότι έχει ανακαλύψει ακόμη μία ευπάθεια με την οποία έχει ανοίξει 90+ καταλόγους στο server της Adobe.

Ο Ankit ενημέρωσε την adobe για την ευπάθεια, αλλά δεν έλαβε κάποια απάντηση.

Πηγή: SecNews.gr

var switchTo5x=true; stLight.options({publisher: "a62b7025-1c15-422d-b317-4315738b6bb8"});

Διαβάστε ακόμη

Το βιβλίο για την τεχνητή νοημοσύνη που συνέγραψαν επιστήμονες κι εκπαιδευτικοί στη Ρόδο

Συσκευή «φοριέται» σε φρούτα και λαχανικά και μετράει τα φυτοφάρμακα

Στη Ρόδο το πιο διάσημο Al robot, Sophia - Έρχεται για πρώτη φορά στην Ελλάδα

Κυβερνοέγκλημα: Με μειωμένες άμυνες η Ελλάδα – Στo top-10 παγκοσμίως

Euclid: Πρώτες εικόνες του τηλεσκοπίου που θα ερευνήσει το σκοτεινό Σύμπαν

Ασφαλής διάγνωση μέσω τεχνητής νοημοσύνης από τον Δωδεκανήσιο καθηγητή Νίκο Παραγιό

Τρία έργα, τρεις διακρίσεις από το τμήμα Ρομποτικής του Ιδρύματος Σταματίου

ΓΕΡΜΑΝΟΣ “G Click & Collect”: Παραγγέλνεις online και παραλαμβάνεις άμεσα από κατάστημα