You are here
Home > Novosti > Ranjivost u popularnom servisu za prikaz reklama

Ranjivost u popularnom servisu za prikaz reklama

Izvor: Ars Technica
Datum objave novosti2013-08-06

Otkrivena je ranjivost u popularnom servisu za prikaz reklama na web stranicama, OpenX. Taj sustav koriste mnoge velike kompanije kao što je Coca-Cola, Bloomberg, Samsung, CBS Interactive i druge. Ranjivost je otkrivena tek nakon devet mjeseci korištenja navedenog sustava, a omogućava izvršavanje proizvoljnog PHP koda na stranici na kojoj se prikazuju reklame koje poslužuje OpenX. Napadači preko ranjivosti mogu doći do lozinki svih korisnika ranjive stranice, pogotovo ako se radi o CMS-u (engl. Content Management System). Datoteka koja sadrži ranjivost zakopana je duboko u samoj instalaciji OpenX sustava te se sumnja kako je tamo postavljena zbog mogućnosti ciljanih napada na određene tvrtke, a ne za masovno iskorištavanje, odnosno širenje zaraze.

Top
More in Novosti
Ranjivost u HTTPS-u

Jučer, na sigurnosnoj konferenciji Black Hat u Las Vegasu, istraživači su demonstrirali krađu podataka odnosno dekodiranje podataka slanih HTTPS protokolom....

Close