Diskuze

Nova měla vadné stránky. Útokem XSS na ně šlo pověsit cokoli

Televize Nova se nechala nachytat na chybu, na kterou sama upozorňovala ve své reportáži. Webové stránky televize jsou jednoduše napadnutelné. Útočník na ně může pověsit libovolný obsah a upravený odkaz rozeslat.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Host

5. 11. 2009 17:54
dost velký odbornící

Výraz "na ně šlo pověsit cokoli" zní dost odborně a zároveň tak dobře. Jste fakt machři.

0 0
možnosti

Host

5. 11. 2009 16:39
Skoda

Aspon taky mohli napsat kdo je na to upozornil ... svoji pulminutu slavy bych si uzil

0 0
možnosti
R

R@VI

5. 11. 2009 0:26
Hm ...

... vetsi for spatruji v tom, kdyz takova firma jako SUN si neosetri na sve internetove prezentaci javascript ... 

PS: chyba je tam stale, ocividne nikoho nenapadlo to zkusit ci opravit

0 0
možnosti

Host

4. 11. 2009 22:26
Objeveni kola

To jste na to prisli opravdu brzo, kdyz uz si z toho napriklad na Aprila delali srandu na SOOMu, viz hned prvni aktualita: http://www.soom.cz/

0 0
možnosti

Host

4. 11. 2009 15:18
</script><script type="text/javascript">alert(1);</script>

</script><script type="text/javascript">alert(1);</script>

0 0
možnosti
D

Host

4. 11. 2009 20:32
Re: </script><script type="text/javascript">alert(1);</script>

ono uplne by stacilo odeslat > abys poznal jestli to funguje nebo ne vis

0 0
možnosti
TT

Thorough

4. 11. 2009 14:26
Hmm...

Docela odvaha kritizovat bezpecnost ciziho webu kdyz vlastni jede na Win2k3 a IIS6 ne? :)

0 0
možnosti

Host

5. 11. 2009 10:11
Re: Hmm...

Docela odvaha ze sebe dělat pitomečka ve věcech, kterým nerozumíš. Na W2k3 s IIS6 jedou kromě třeba webů O2 např. i loterní hry Sazky. Tam jde o sakra velký prachy a nějakej bezpečnostní průlom by se někomu mohl dobře vyplatit. Tak jakto, že se nic takového zatím nikomu nepodařilo? Ahááá, už vím.. protože to běží na tom proprietárním děravém nebezpečném M$ W2k3 a IIS6 :-D

Nic proti, ale provozovat tohle na linuxu a apache by byla sebevražda. Ty systému jsou tak komplexní, že jejich vývoj by se na tak roztříštěné platformě protáhl minimálně čtyřnásobně.

0 0
možnosti

Host

4. 11. 2009 13:10
stare...

vazeni, tohle pouzil soom.cz jako vtipek uz snad pred rokem

0 0
možnosti

Host

4. 11. 2009 12:46
redaktori technetu

vsadme se spolu o 500 tisic, ze jeden z vasich webu taky shodim ;-D

0 0
možnosti

Host

4. 11. 2009 12:25
Nova bez zájmu

já si domnívám , že televize NOVA si myslí , že je nedoknutelná, ´já osobně psal na jejich uživatelskou podporu asi 4x, ale ani jednou jsem se nedočkal odezvy, Můj názor -TV nova  JE POUZE KOMERCE, KTERÁ ASI MÁ DOST FINAČNÍCH ZDROJŮ A NA PŘIPOMÍNKY UŽIVATELŮ KÁLÍ

0 0
možnosti

Host

4. 11. 2009 10:31
XSS

Nevím jak u opensource a jiných nedodělků typu firefox, ale IE8 detekuje a blokuje XSS útoky docela solidně.

0 0
možnosti

Host

4. 11. 2009 10:46
Re: XSS

nejde jenom o xss, prostě o celkové nezabezpečení systému. Když třeba někdo smaže pěknou injekcí data.

0 0
možnosti
  • Nejčtenější

Kam pro filmy bez Ulož.to? Přinášíme další várku streamovacích služeb do TV

v diskusi je 125 příspěvků

26. března 2024

S vhodnou aplikací na vás mohou v televizoru na stisk tlačítka čekat tisíce filmů, seriálů nebo...

Z jaderné triády zbyly Britům už jen ponorky. A ty musejí posílit

v diskusi je 76 příspěvků

27. března 2024

Jadernou triádu tvoří strategické bombardéry s jadernými zbraněmi, mezikontinentální balistické...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Hlučínsko patří nám. Před 100 lety byl podepsán definitivní protokol o hranici

v diskusi je 44 příspěvků

28. března 2024

Před 100 lety definitivně skončily tahanice o československo-německé hranice. 28. března 1924 byl...

Rusko zastavilo odlet na ISS s první Běloruskou, letět měla i Američanka

v diskusi je 50 příspěvků

21. března 2024  10:23,  aktualizováno  14:26

Ve čtvrtek 21. března se necelých deset minut před půl třetí odpoledne měla vydat na Mezinárodní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 20 příspěvků

28. března 2024,  aktualizováno  11:41

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...

Za vyhynutím dinosaurům mohla být i doba temna

v diskusi nejsou příspěvky

29. března 2024

Dopad planetky je nyní většinou odborníků považován za hlavní příčinu vyhynutí zhruba 73 až 76 %...

Podívejte se na Boeing C-17 Globemaster, který do Česka přivezl nové vrtulníky

v diskusi nejsou příspěvky

29. března 2024

V sobotu 23. března dosedl v Praze nákladní letoun USAF, který vezl obzvlášť cenný náklad. Z...

Dočasná raketa se po téměř 70 letech loučí. Bude startovat naposledy

v diskusi jsou 4 příspěvky

28. března 2024  15:36,  aktualizováno  19:54

Tento čtvrtek stojí na startovací rampě mysu Canaveral poslední potomek raket Thor, nosič Delta IV...

Američané odepsali modul, který je vrátil po půl století na Měsíc

v diskusi je 20 příspěvků

28. března 2024,  aktualizováno  11:41

Od začátku letošního roku je na Měsíci a kolem něj poměrně rušno. Vedle řady sond, které zamířily...