Blog / Vulnerabilitati / XSS

Adobe Flash trebuie sa dispara

Tehnologia Flash a aparut in 1996 ca o unealta inovatoare ce avea sa duca acel concept de animatie la un alt nivel. Spre sfarsitul anilor ’90 a devenit o unealta de dezvoltare a unor site-uri interactive si atractive, insa cum complexitatea unei animatii era direct proportionala cu latimea de banda necesara, fapt ce a facut ca site-urile dezvoltate folosind Flash sa reprezinte o experienta neplacuta pentru orice utilizator ce avea la vremea respectiva o conexiune de internet de tip dial-up sau ISDN. Din cauza asta pentru o scurta perioada de timp foarta multa lume a abandonat utilizarea tehnologiei Flash pana […]

Vulnerabilitati / XSS

Vulnerabilitate in WP SuperCache

Plugin-ul de WordPress WP SuperCache versiunea 1.4.2 si anterioarele sufera de o vulnerabilitate cross site scripting (XSS) prin care un atacator poate injecta cod malicios in sistemul de caching al plugin-ului. Astfel pentru exploatarea cu succes a acestei vulnerabilitati este nevoie ca un utilizator de WordPress cu acces de administrator sa viziteze pagina infectata voluntar, moment in care se va executa codul malicios. Desi probabilitatea ca un utilizator sa acceseze tocmai pagina infectata este relativ mica, pe site-uri cu trafic intens si multi administratori sau pe site-uri mici unde paginile sunt verificate periodic de catre administratori, o astfel de exploatare […]