XSS – Киберсигурност и защита на личните данни – Questona
Меню Затваряне

Етикет: XSS

За търговците с WooCommerce: открита е уязвимост в плъгин за приемане на плащания през ePay

Публикувано от Христо Петров

В плъгина ePay.bg Payments е открита XSS уязвимост, която позволява на злонамерено лице да компрометира онлайн магазина, на който е инсталиран. Сред потенциалните щети са…

кибершпионаж

Български компании от отбранителната индустрия шпионирани чрез уязвимост в Roundcube

Публикувано от Христо Петров

Популярната уебмейл платформа Roundcube е била използвана от хакери за шпионирането на компании и държавни организации от Източна Европа, включително България. Според компанията за киберсигурност…

Топ 15 на най-опасните софтуерни уязвимости на 2024 [и как да проверите дали сте засегнати от тях]

Публикувано от Христо Петров

Добрата стара XSS (Cross-site Scripting) се изкачи до върха в списъка на Агенцията за киберсигурност и сигурност на инфраструктурата(CISA) на най-опасните софтуерни уязвимости. Агенцията е…

Сайтовете на районните съдилища не издържат елементарна проверка за SQL уязвимост

Публикувано от Христо Петров

Сайтовете на редица окръжни и районни съдилища в България не издържат елементарна проверка за SQL уязвимост. Открих този факт случайно, докато по-рано тази седмица авторът…

Хакер е използвал Google, за да пробие системата на американски язовир

Публикувано от Христо Петров

Компютърната система на американски язовир е била пробита с проста команда в Google, съобщава Fortune. Атаката се е случила през 2013 г. и вероятно е…

Как е бил хакнат сайтът на МОН

Публикувано от Христо Петров

Един весел колаж, включващ новият образователен министър Меглена Кунева и известни политици, обиколи социалните медии, след като се появи в сайта на Министерство на образованието…

Сайтът на НАП има XSS уязвимост

Публикувано от Христо Петров

Сайтът на НАП съдържа уязвимост, която позволява инжектирането на зловреден код и изпълнението му от браузъра на потребителя. Тази уязвимост би могла да бъде използвана,…

Топ 10 на киберзаплахите в интернет

Публикувано от Христо Петров

Европейската агенция за мрежова и информационна сигурност (ENISA) подрежда 10-те най-големи киберзаплахи за 2014г. Освен предаваните по интернет вируси, които традиционно са на първо място,…