Adverteren?

Je bent hier: Techzine » Nieuws » Security » Website Kaspersky opnieuw lek

Website Kaspersky opnieuw lek

Dinsdag 24 februari 2009 07:00 door Jochem de Goede
Bron: Security.NL, Views 1380, Reacties (2)

Slechts twee weken na de vondst van een beveiligingslek op de website van Kaspersky is er een nieuw lek gevonden.

Ditmaal gaat het om een cross-site scripting-lek op Kaspersky.com waardoor aanvallers phishingaanvallen en creditcardgegevens kunnen stelen, zo vertelt Ronald van den Heetkamp tegenover de website Security.NL.

Hij vindt het belachelijk dat er anno 2009 zulke lekken in de website van een beveiligingsfabrikant zitten. "Zeker nadat het vertelde dat alles dicht was," zo laat hij weten.

Volgens hem had Kaspersky zulk soort lekken met een uurtje scannen kunnen vinden. Hij zegt ook dat het SQL-lek gebruikt had kunnen worden om activatiesleutels van Kaspersky te stelen. "Misschien komt men zo wel aan die illegale Kaspersky-sleutels."

Een screenshot van dit nieuwe lek is te vinden op het forum van sla.ckers. Een van de forumleden merkt dat het om virusbestrijders gaat die alleen gespecialiseerd zijn in virusscanners. "Ze denken alleen aan de beveiliging die ze kennen. Geef ze een virus en ze vinden het, maar als het gaat om beveiliging van een webapplicatie dan weten ze daar niets vanaf."

Van den Heetkamp acht het goed mogelijk dat er nog meer lekken in de website van Kaspersky zitten. Kaspersky heeft op 9 februari laten weten een expert te hebben ingehuurd om de website te analyseren.

Er zijn 2 reacties

Geen Avatar
op die manier gezien doet kasperspkky ook alleen maar wat een virus-scanner doet, nl. naar virussen scannen.
geen anti-spyware, rootkit of browserbescherming meer dus.
iets wat spybot s&d wel kan, maar kunnen blijkbaar niet samen draaien. ik heb dan ook het gevoel dat er spyware in kaspersky zit die spybot kan detecteren
Geen Avatar
offlineShorty003, ICT-liefhebber, 24 Feb 2009, 20:32
1
Op die screenshot zie ik toch echt duidelijk een SQL Inject en geen xss lek..

Edit: Ah, de link hier stuurt door naar het eerste lek dat gevonden was, als je verder naar onder scrollt zie je de XSS lek. Mijn exuses :9
Shorty003 heeft dit bericht gewijzigd op 24-02-2009 om 20:39.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: