edición general
81 meneos
 

Uso de JavaScript para atacar una intranet

Especialistas en seguridad han encontrado la forma de mapear y atacar una intranet privada usando código JavaScript malicioso empotrado en una página web y utilizando cualquier navegador. Para realizar el ataque se usan comandos y objetos JavaScript estándar, por lo que la solución al problema se antoja difícil y la vulnerabilidad puede estar activa durante años. Documento original --> www.spidynamics.com/spilabs/education/articles/JS-portscan.html Se recomienda el uso de Firefox+NoScript (utilizando listas blancas) [Inglés]

| etiquetas: javascript , intranet , vulnerabilidad
81 0 1 K 380 mnm
81 0 1 K 380 mnm

menéame