28
Mar

Sitio web lleno de agujeros de seguridad de McAfee Según un investigador,

Publicado en Seguridad | Marzo 28th, 2011 | 73 vistas

El sitio web de McAfee.com está llena de errores de seguridad que podría llevar a cross-site scripting y otros ataques, dijeron los investigadores en un post en el sitio de Full Disclosure el lunes. Los agujeros en el sitio fueron encontrados por el grupo de hackers éticos YGN, e informó a McAfee el 10 de febrero, YGN dice, antes de que se dieron a conocer públicamente la lista de correo de seguridad / hacking.

MÁS HACKS: Microsoft advierte del intento de hackear en Windows Live, Google, Yahoo, Skype, Mozilla

Además de cross-site scripting, YGN descubierto numerosos agujeros de la divulgación de información con el sitio como ver a un nombre de host interno y la búsqueda de 18 declaraciones de código fuente. La porción del sitio que podrían ser utilizados para XC scripting ataque alberga algunos de los archivos de McAfee para la descarga de software, YGN dice en su mensaje Full Disclosure.

Esto no es sólo embarazoso, pero también un poco descrédito de McAfee, que comercializa un servicio de McAfee Secure a las empresas para sus sitios web orientados al cliente. McAfee Secure escanea una página web al día durante “miles de vulnerabilidades de hackers,” la empresa se anuncia. Si el sitio se encuentra a “la certificación” de McAfee “alto nivel de seguridad”, entonces los usuarios de McAfee productos anti-malware ver a un “McAfee Secure” etiqueta en sus navegadores. McAfee Secure afirma que la prueba de acceso a la información personal, vínculos a sitios peligrosos, phishing, y otros inherentes peligros que un sitio web malicioso sin saberlo, puede ser acogida.

“En otras palabras, la presencia de esta etiqueta significa que el sitio no es vulnerable a las mismas vulnerabilidades exacta [McAfee.com] tiene actualmente”, escribe el investigador de seguridad Pablo Jiménez, del Equipo de Investigación de Seguridad de la Información de la Universidad de Puerto Rico en Mayagüez, en su blog. “No me malinterpreten, no tengo ningún interés en dañar la imagen de McAfee, que incluso la propia empresa que vende productos de McAfee, pero esto es una grave falta de diligencia con los clientes y revendedores que no debe pasar desapercibido”, escribe.

De acuerdo con YGN, después de reportar las fallas en el sitio web de McAfee para el vendedor el 10 de febrero, McAfee respondió al informe el 12 de febrero, diciendo: “Estamos trabajando para resolver el problema lo más rápido posible.” Cuando, a partir del 27 de marzo de YGN encuentran las fallas “para ser fijadas por completo”, YGN públicamente divulgados. YGN ofreció dos la lengua en la mejilla recomendaciones a McAfee para resolver los problemas: que la empresa debe hacer un mejor uso de sus propios expertos internos de seguridad del sitio web de Foundstone, una web de servicios de la empresa de seguridad McAfee adquirió en 2004, y que la empresa debe “utilizar control de salida de tráfico para detectar fugas de información potencial “.

Esta no es la primera vez que el sitio web de McAfee se comprobó la falta de seguridad. En 2008, los sitios Web de McAfee, Symantec y VeriSign se encontraron todos los que han de cross-site scripting (XSS) errores, de acuerdo con vigilante de seguridad en el momento XSSed.

Además, en 2009, hacker de sombrero blanco Methodman, un miembro del Team Elite, publicó una prueba de concepto de los ataques contra los sitios web kc.mcafee.com y mcafeerebates.com. En abril de 2010, los foros de la comunidad McAfee.com fueron desfiguradas por medio de un ataque de secuencias de comandos XC.

McAfee dijo a la Red Mundial que se está investigando la revelación completa el informe de vulnerabilidad.

Bort escribe la actualización de Microsoft, Buscador de origen y las probabilidades de Cisco y los fines blogs de subred de la red mundial de Microsoft, la máscara de código abierto y las comunidades Cisco subred. Siga Bort en Twitter @ Julie188.

Lea más sobre red de área amplia en toda la red mundial en la sección de red de área.

.

Últimas noticias de Hardware

Hackers Expolit 2008 Bug Palabra para secuestrar PCs

Publicado en Seguridad | Abril 8th, 2014 | 120 vistas

Los atacantes, probablemente, con sede en China, están explotando un fallo de diciembre en Microsoft Word para secuestrar PCs con Windows, los investigadores de seguridad vietnamitas advirtieron el jueves. De acuerdo con Nguyen Minh Duc, gerente de sede en Hanoi Bach Khoa Internetwork Security (BKIS) del departamento de seguridad de aplicaciones, documentos de Word amañadas [...]

Hackers Expolit 2008 Bug Palabra de secuestrar PC

Publicado en Seguridad | Abril 8th, 2014 | 208 vistas

Los atacantes, probablemente, con sede en China, están explotando un fallo de diciembre en Microsoft Word para secuestrar PC con Windows, los investigadores vietnamitas de seguridad advirtieron el jueves. De acuerdo con Nguyen Minh Duc, director de la sede en Hanoi Bach Khoa Internetwork Security (BKIS) del departamento de seguridad de aplicaciones, documentos de Word [...]

Toshiba se burla de nuevos portátiles, tabletas

Publicado en Otras noticias | Noviembre 4th, 2012 | 3 vistas

Fusion X2, Vete En cuanto a los portátiles van, esencialmente, la noticia puede ser destilado a “línea de casi todas las refrescado, Fusion X2 se ha ido para siempre.” Toshiba seguirá ofreciendo portátiles con hardware de AMD e Intel, y sus nuevas máquinas de hardware deporte Ivy Bridge de Intel y el hardware de AMD [...]

Procesador MIPS Technologies Actualizaciones IP alineación con APTIV Serie

Publicado en Otras noticias | Octubre 5th, 2012 | 0 vistas

ARM ha estado haciendo olas en los últimos dos años con un montón de procesador de gráficos y anuncios de propiedad intelectual, pero que no están solos en el juego. MIPS Technologies, casi tan antigua como el mismo brazo, también las licencias de los procesadores RISC. Con titulares como Broadcom y Sigma Designs, que sin [...]

HP presenta la nueva Ultrabooks “, Sleekbooks”

Publicado en Portátil | Octubre 5th, 2012 | 0 vistas

Pido disculpas por la falta de imágenes, los chicos – que estamos teniendo algunos problemas importantes con la conectividad inalámbrica aquí en Shanghai. Voy a tener las manos en galerías tan pronto como puedo conseguir una conexión estable. – Vivek En la Cumbre Mundial Influencer 2012 en Shanghai, HP anunció una lista completa de los [...]

Compañero

Calendario

Mayo 2012
L M X J V S D
« Abr   Jun »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31  

Archivos