Recherche
Vous êtes ici >> Accueil/Les Dossiers/Actualité/Internet/Attaque massive par injection JavaScript
Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Attaque massive par injection JavaScript

Publié par Infested Grunt dans la catégorie Actualité/Internet le 23/04/2008
Lu 732 fois - 0 commentaire
Selon Websense Security Labs, plusieurs milliers de sites ont été contaminés par une attaque par injection JavaScript.
Les pirates responsables de cette attaque viennent de multiplier par 10 le nombre de sites infectés. Parmis ces derniers, Websense compte un site des Nations Unies, un site du gouvernement anglais et un site de tourisme chinois.

Lorsqu'un navigateur visite un site contaminé, le JavaScript charge un fichier hébergé sur un autre site. Le fichier JavaScript tente d'exploiter huit failles différentes de sécurité ciblant des applications de Microsoft sur des navigateurs qui n'ont pas comblé une faille VML pour laquelle Microsoft a fait un patch.

Lors d'une première attaque, le serveur sur lequel était hébergé le fichier JavaScript malicieux, a craqué sous le succès de la contamination.
0.003 votes


« Dossier suivant
L'Internet Mobile pour les PC
Dossier précédent »
Telefonica interessé par KPN