Falhas XSS encontradas em websites da ESET, Panda e Symantec

O grupo de Team Elite encontrou várias falhas XSS em websites das empresas de segurança Panda Security, Symantec e ESET.

O mesmo grupo, reportou as falhas às empresas e afirmou que estas podiam ter sido utilizadas por utilizadores maliciosos para, por exemplo, ataques de phishing ou ataques de negação de serviço (DoS).

Já ontem eu tinha publicado um artigo sobre o Kaspersky, será que as empresas de antivírus não deviam ser as primeiras a darem o exemplo? Fica a questão…

Achaste interessante? Partilha!
    David Sopas
    Analista de segurança web com vários anos de experiência. Fundador do projeto WebSegura.net. Reconhecido publicamente, por divulgação de vulnerabilidades, por empresas como a Google, Adobe, eBay, Microsoft, Yahoo, Panda Security, AVG, Kaspersky, McAfee, Hootsuite e outros. Colabora regularmente com a comunicação social em temas relacionados com a segurança de informação.

    Que tal participar com o seu comentário?