شکاف امنیتی سایت سیسکو را تهدید می کند

وجود یک شکاف امنیتی در اسکریپت های نوشته شده می تواند به معنی در خطربودن سایت سیسکو و کاربران آن سایت تلقی شود.
کد خبر: ۱۸۵۸۳
راساس گزارش منتشره شکاف خطرناکی در کراس اسکریپت های سایت (XSS) کشف شده که به یک هکر این اجازه را می دهد تا تحت کدهای اچ تی ام ال یا جاوااسکریپت مخرب ، به طور قانونی به سایت راه یابد. لازم به ذکر است که هنگام login کردن کاربران این اسکریپت ها با باگی که در خود دارند اجازه می دهند تا کاربر دیگری در ظاهر به طور قانونی به سایت و اطلاعات دسترسی پیدا کند. قسمت کاربران سایت اجازه سفارش برای خرید محصولات شرکت و استفاده از سرویس های شبکه را به فردی که login کرده است ، می دهد. این بدان معنی است که کسی که عضو سایت از این طریق باشد، می تواند آخرین نسخه نرم افزار معروف IOS سیسکو را نیز دانلود کند. اما طبق اخبار رسیده ، اصل داستان این بوده است که یک داوطلب کارمند در شرکتی وابسته به اوراکل ، به نام «جرمی پوتت» توانسته است این شکاف را کشف کند و در مسابقه ای که بدین منظور ترتیب داده شده بود 500دلار جایزه بگیرد. این مسابقه در زیر مجموعه مسابقه های اوپن هک انجام شده است .
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها