На официальном сайте международного банка Citibank обнаружена уязвимость, позволяющая осуществить межсайтовый скриптинг. ИБ-эксперт, известный как E1337, нашел брешь в конце прошлой недели и сообщил о ней на XSSposed.org, куда исследователи вносят обнаруженные ими XSS-уязвимости.

Как говорится на сайте, по состоянию на 15 декабря нынешнего года брешь на citibank.com все еще не была исправлена. В связи с этим данные как посетителей, так и администраторов ресурса могут быть скомпрометированы злоумышленниками. Похищение файлов cookie, персональной информации, учетных данных и истории просмотров в браузере является, наверное, наименее опасным последствием XSS-атак».

Эксперт также отметил, что в последнее время атаки межсайтового скриптинга становятся все более сложными и осуществляются с использованием фишинговых техник, социальной инженерии и атак drive-by.

Отметим, что проверить наличие исправлений бреши можно на сайте XSSposed.org (информация обновляется раз в 24 часа).

15 декабря, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя
07.08.2026
40% компаний даёт ИИ‑агентам доступ к секретам
07.08.2026
Как будет устроен депозитарный учёт криптовалют
06.08.2026
Банк России привёл статистику по киберпреступности за три месяца
06.08.2026
Как магистральная сеть становится сервисом для бизнеса
06.08.2026
У Wildberries появится свой мессенджер?
06.08.2026
Новый раунд РКН vs. VPN: Эволюция тактики (?)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных