Powered by: Supermicro.com

Nieuwsartikel

Website Kaspersky opnieuw lek

Gepubliceerd door Jochem de Goede op dinsdag 24 februari 2009 07:00
Bron: Security.NL, Views 1111

Slechts twee weken na de vondst van een beveiligingslek op de website van Kaspersky is er een nieuw lek gevonden.

Ditmaal gaat het om een cross-site scripting-lek op Kaspersky.com waardoor aanvallers phishingaanvallen en creditcardgegevens kunnen stelen, zo vertelt Ronald van den Heetkamp tegenover de website Security.NL.

Hij vindt het belachelijk dat er anno 2009 zulke lekken in de website van een beveiligingsfabrikant zitten. "Zeker nadat het vertelde dat alles dicht was," zo laat hij weten.

Volgens hem had Kaspersky zulk soort lekken met een uurtje scannen kunnen vinden. Hij zegt ook dat het SQL-lek gebruikt had kunnen worden om activatiesleutels van Kaspersky te stelen. "Misschien komt men zo wel aan die illegale Kaspersky-sleutels."

Een screenshot van dit nieuwe lek is te vinden op het forum van sla.ckers. Een van de forumleden merkt dat het om virusbestrijders gaat die alleen gespecialiseerd zijn in virusscanners. "Ze denken alleen aan de beveiliging die ze kennen. Geef ze een virus en ze vinden het, maar als het gaat om beveiliging van een webapplicatie dan weten ze daar niets vanaf."

Van den Heetkamp acht het goed mogelijk dat er nog meer lekken in de website van Kaspersky zitten. Kaspersky heeft op 9 februari laten weten een expert te hebben ingehuurd om de website te analyseren.

Reacties (2)

QUOTErateImage
offlineShorty003, ICT-liefhebber, 24 Feb 2009, 20:32
Op die screenshot zie ik toch echt duidelijk een SQL Inject en geen xss lek..

Edit: Ah, de link hier stuurt door naar het eerste lek dat gevonden was, als je verder naar onder scrollt zie je de XSS lek. Mijn exuses :9
Shorty003 heeft dit bericht gewijzigd op 24-02-2009 om 20:39.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechte reacties hebben invloed op je hoeveelheid punten. Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties. Eventuele fouten in dit artikel kunnen via de article report gemeld worden.

Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup split anchor
captcha
Verzenden:
TwitterLinkedInRSS

Peiling

De eeuwige strijd: ATI of Nvidia

ATI blijkt met de HD5000-serie enorm succesvol te zijn, Nvidia komt nu met de Fermi. Wat heb jij het liefste voor grafischekaart?

(45%) Ik koop op prijs/prestatieverhouding
pollpollpoll
(30%) ATI
pollpollpoll
(24%) Nvidia
pollpollpoll
(1%) Intel
pollpollpoll

275 stemmen - 23 reacties