在线广告公司修复严重的XSS缺陷
Medstar表示,它从怀疑的赎金软件攻击中恢复过来
IT工人前进的新工作现实
想要采用区块链?面板说,更好的开始玩
刑事指控提起了两个L.A.寄生虫飞行员
OpenSSH修补程序泄漏,可能会暴露私人SSH键
黑客探讨发动机控制单元,在排放丑闻中
亚马逊强季击败分析师的期望
Microsoft在GitHub上开辟了它的深度学习工具包
Barnet委员会审计发现一些人均服务缺乏
软件定义存储蒙纳士大学显微镜后面的电力
13近偏出?谷歌的自动驾驶统计数据没有重大挫折
微软将Skype与Slack集成到简化团队视频通话
Microsoft的Sway应用程序现在将从删除中保存您的努力工作
FAA已经注册了近300,000个无人机
RAYTHEON名称新的企业安全旋转力量
北欧公司将他们的门开放到科技创业公司
是的,英特尔的Skylake VPro芯片将支持Windows 7
新西兰希望英国和其他海外ICT专业人士填补技能差距
IBM的电力系统业务在多年来第一次增长
GDPR的D日是2018年5月25日
银行将视频银行视为客户满意度的关键
netflix打击代理服务器
旧金山数据分析早期公司指向第三波
公司,启动(混合)云:Azure Stack的第一个测试版即将到来
LastPass网络钓鱼攻击可能有钩住密码
奥巴马将为自动驾驶汽车研究要求40亿美元
谷歌将被要求向立法者解释“舒适”的英国税收
CIO采访:Henrik Iversen,Monjasa
Akamai报告提出了对英国宽带统计数据的问题
IBM财务挤压但云,移动,安全和分析显示增长
Maynooth大学现代网络满足增长挑战
使用Cortana,Microsoft在新的Windows 10间谍软件恐慌中是'scroogled'
旧金山拥有第一次自动车祸
这就是为什么Jaw-Dropping 200万台设备运行Microsoft Windows 10
华为和三星审判连通城市照明
经过许多承诺,Microsoft加速Windows 10预览交付
AT&T最新的商业折扣是2英尺的智能手机交易
对于Sendachi,创建一个敏捷公司是关于文化,而不是工具
到2019年,在NHS上进行免费Wi-Fi
CIO采访:Jean-Christophe Lalanne,Cio,Friance-KLM,为什么WAN赢得业务
IT部门认为英国可能会离开欧盟吗?
澳大利亚结束税收漏洞,准备从科技巨头抓住数百万美元
UCLH寻找战略技术合作伙伴
沙特阿拉伯可以温暖到云计算,只要监管和连接保持速度
BMW集团与水电供电的瑞典数据中心运营商签署HPC和托管协议
DWP在2012年中期,尽管坚持一切顺利,但仍然在2012年中获知
Crypto Ransomware Lurks在广告上的流行网站
Fiber AltNet B4RN可以获取代码权力来构建网络
调查说,公共部门IT领导人赌博数字项目
您的位置:首页 >科技 > 通信技术 >

在线广告公司修复严重的XSS缺陷

2021-06-12 11:44:47 [来源]:

在线广告公司在其平台上修复了一个漏洞,可以让黑客从大量用户窃取信息。

U.K.安全研究员发现了PubliciticClerks平台中的跨站点脚本(XSS)缺陷。通过Twitter上的手柄Cehsecurity。

跨站点脚本缺陷是网站中最常见的故障之一。它们允许攻击者将恶意代码注入网站,然后可以用于窃取数据和其他攻击。

“一旦我们意识到这个问题,我们就会尽快修复它并确保我们的广告商和出版商不受影响,”詹姆斯·哈基姆(PublicityClerks)的创始人和首席执行官说。

该漏洞专门以广告商使用的形式,以将其广告上传到PublicityClerk的平台。表单中的一个字段没有正确过滤出恶意代码。

Cehsecurity在接受采访时表示,即时通讯,他将能够创建广告,当在受害者的计算机上显示时,可以窃取用户的Cookie。

Cookie是由在网上跟踪器中创建的小数据文件,该文件存储在一个人的Web浏览器中,录制诸如人的浏览历史记录之类的信息。

广告平台的漏洞可能尤其如此。由于在线广告公司可以为许多具有大量访问者的网站提供广告,因此恶意广告可以在短时间内出现在大量计算机上。

该技术被称为恶意,在线广告公司一直在努力搭载他们的系统以保持有害的广告。

PubliciticClerks表示,它有10,000个注册网站和广告商,每月提供约1500万广告印象。

Cehsecurity表示,PublicityClerks的错误可以很容易地修复。

他还发现他可以游戏PublicityClerks“结算系统。通过修改脚本,他可能会导致PublicityClerks“系统认为广告印象尚未提供并发出退款。

他说,该过程可能会反复发生,造成更多才能在退款时发出,而不是放置广告的人。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。