Legatus

На сайте Генпрокуратуры обнаружили XSS-уязвимость

Сентябрь 06
11:03 2018

«Не очень критическую, но неприятную» уязвимость обнаружил на сайте Генеральной прокуратуры Украины спикер Украинского Киберальянса, известный под ником Шон Таунсенд.

Об это пишет InternetUA.

XSS – тип уязвимости программного обеспечения, который позволяет атакующему внедрить клиентский сценарий в web-страницы, просматриваемые другими пользователями.

А вот в Генеральной прокуратуре Украины сидят умники. Вместо того, чтобы правильно экранировать запросы, кто-то решил повыёживаться и проверить, не содержит ли запрос «недопустимые символы», но проверяет только первый. То, что вы видите на экране, называется XSS-уязвимость, не очень критичная, но неприятная. Передайте кто-нибудь прокурорским, чтобы починили, – написал спикер УКА.

xsspgp.jpg (34 KB)

Напомним, со второй половины 2017-года украинские хактивисты проводят акцию #fuckresponsibledisclosure, направленную на поиск и публичное раскрытие уязвимостей государственных информационных ресурсов с целью общественного влияния на уровень их безопасности. Около недели назад обнаружена XSS-уязвимость на сайте Государственного реестра избирателей ЦИК Украины, однако вместо благодарности ЦИК «наехала» на УКА.

За время проведения #frd хактивисты обнаружили и публично сообщили о нескольких десятках уязвимостей в информационных ресурсах и сетях государственных учреждений – в список попали Нацполиция, Энергоатом, CERT-UA, Пенсионный фонд и много других организаций.

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Росіяни продовжують обстріли прикордонних територій Сумщини, протягом дня тут пролунали 146 вибухів

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk