-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc

Server: irc.azzurra.org
Chan: #TuxMeaLux
 
 Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
-:: Last Distro Release
-:: Partners
-:: Antipixel










 
-:: La mail che ti apre la Webmail
Autore: Matrix86
Categoria: Security

Scoperta una grave vulnerabilità su una piattaforma Webmail molto utilizzata sul Web che permetterebbe ad un attacker l'attivazione del forwarding delle mail verso un suo indirizzo. L'attacco è molto semplice da realizzare, ma è molto difficile accorgersi di esserne vittima, infatti basta ricevere una mail preparata ad-hoc, aprirla ed ecco che qualcuno ci legge le mail. Il bug è a quanto pare una XSS e sfruttandola al meglio è possibile annientare la privacy degli utenti del servizio.

Per fortuna il bug è stato prontamente fixato dall'azienda produttrice "Critical Path". Il prodotto buggato risulta essere Memova, un framework utilizzato da importanti ISP, quali Tiscali, Wind (Libero), Telecom, Vodafone e molti altri...

Per maggiori informazioni vi consiglio di leggere l'articolo scritto da Rosario Valotta e Matteo Carli da cui ho preso questa notizia.





Data: 27/03/09 19:36 | Commenti: 0 | Letture: 219 |
Commenti:
-:: Box Utente
-:: Utenti
Visitatori Online: 3
Staff Online:

Membri sul Forum:


Ultimi Utenti Registrati:

alecec, uela
IP: 38.107.179.233
OS: Unknown (Bot)
Staff: 3
Visite: 529632
Ultima visita: 21/05/12 23:21
Uptime: 1570 giorni,5 ore,8 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence

My status
-:: Validazioni

CSS Valido!

Valid XHTML 1.1