| :: Grave vulnerabilidad en Hotmail |
Nueva vulnerabilidad en Hotmail, ahora vulnerable a ataques XSS que
permite robar cookies de sesión a cualquier usuario que entre en una
página malformada.
(DT, Hispamp3.com) Hace un par de semanas "Insecure.org" publicaba una nueva vulnerabilidad en Hotmail.
El problema reside en una página del dominio newsletter.msn.com, la cual es vulnerable a ataques vía script en la URL.
Ello permite el robo de cookies de sesión de de cualquier usuario que entre en una página creada al efecto.
La cookie caduca a las pocas horas, las suficientes como para entrar en la cuenta.
Por el momento Microsoft continúa sin solventar el grave problema.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Informe de virus e intrusos - SP3 de Windows XP nuevamente en Windows Update - Instalar Linux en una HP anula la garantía - Microsoft: Linux nunca es la alternativa
|