MaxBlog

Security Blog


2013. jún 05.

LinkedIn: 2 lépéses bejelentkezés és XSS bug

írta: MaxBlog
LinkedIn: 2 lépéses bejelentkezés és XSS bug

A napokban a LinkedIn is bevezette a 2 lépéses bejelentkezési mechanizmust a felhasználók védelmének érdekében. A bejelentkezés első lépése a normál felhasználónév + jelszó kombináció, a második lépés csak akkor következik be, ha a felhasználó egy szokatlan helyről…

Tovább Szólj hozzá

bug news xss

2012. nov 27.

Yahoo! Mail átjátszó exploit 700 dollárért

írta: MaxBlog
Yahoo! Mail átjátszó exploit 700 dollárért

A TheHell álnevű hacker 700 dollárért bárkinek eladja a Yahoo! Mail átjátszó exploitját. A hacker elmondása szerint az exploit egy XSS (Cross Site Scripting) sebezhetőséget használ ki a Yahoo! Mail weboldalában, majd ellopja a bejelentkezett célpont webböngészőjéből a munkamentet…

Tovább Szólj hozzá

hack news xss 0day vulnerability

2012. okt 06.

Univerzális XSS sebezhetôség az Opera böngészőben

írta: MaxBlog
Univerzális XSS sebezhetôség az Opera böngészőben

Egy orosz fórum mai bejegyzésében tettek közzé egy új XSS sebezhetôséget, amely az Opera webböngésző sebezhetőségén alapszik és rengeteg verziót érinti. A sebezhetôség az úgynevezett 'data URI' sémán alapszik. A rés csak akkor használható ki, ha a támadónak lehetôsége…

Tovább Szólj hozzá

opera news xss vulnerability

süti beállítások módosítása