Internet - Technologie

Dziurawe Allegro.pl

2006-12-21 21:35:27

 Serwis hacking.pl informuje, że poziom zabezpieczenia w serwisie Allegro.pl, który jest największym polskim serwisem aukcyjnym, jest na poziomie zerowym.

Znaleziono kilka poważnych błędów w skryptach administracyjnych Allegro, dzięki którym można bez większego trudu wykraść dane osobowe, nazwę użytkownika, hasło, listę obserwowanych i wystawianych aukcji itd.

Problemem jest nie tylko wrażliwość na ataki XSS (Cross Site Scripting), CSRF (Cross-Site Request Forgery), Session Fixation, RCSR oraz Session Riding, ale również czas reakcji pracowników serwisu na zgłoszony problem.

Więcej informacji na ten temat można znaleźć pod adresem http://hacking.pl/6344

/mk/


Komentarze
Redakcja dlaStudenta.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Zobacz także
Polecamy
youtube
Jakie kategorie filmów są najpopularniejsze na YouTube?

Jakie filmy oglądają najchętniej użytkownicy YouTube?

Ostatnio dodane
Popularne
HP Pavilion 6000
Test laptopa HP Pavilion dv6000

Wraz ze wzrostem popularności komputerów przenośnych, na rynku pojawia się coraz więcej firm oferujących tego typu urządzenia. Ale nie każda firma może się pochwalić wysoką renomą wśród klientów. Na pewno ten problem nie dotyczy firmy Hewlett-Packard...

40 gier komputerowych naszej młodości
40 gier komputerowych naszej młodości

Prezentujemy nostalgiczne wspomnienie o wspaniałych grach komputerowych, które bezlitośnie pożerały za młodu nasz cenny czas.

Mój własny serwer FTP
Mój własny serwer FTP

Artykuł przedstawia instalację i podstawową konfigurację najprostszych i bardzo popularnych serwerów ftp zarówno jeżeli chodzi o linuxa jak i System Windows XP