Archive for the ‘Bezpieczeństwo’ Category

JavaScript Hijacking - porwania w AJAX’ie

Środa, kwiecień 4th, 2007

Firma Fortify Software przedstawiła nowy rodzaj ataków JavaScript Hijacking. Wykorzystuje on lukę w przesyłaniu danych, omija zabezpieczenie tzw. politykę wspólnego pochodzenia (ang. Same-Origin Policy). Specjaliści przeanalizowali 12 najbardziej popularnych frameworków