Una falla nel sito della McAfee

  • Facebook
  • Twitter
  • Linkedin
  • Email

Il sito Web della MacAfee, una delle più importanti società per la sicurezza informatica sul mercato, è risultato vulnerabile ad attacchi di tipo XSS (Cross Site Scripting) e Cross Site Request Forgery; a rivelarlo è una recente indagine pubblicata su ReadWriteWeb.

Ad essere particolarmente esposto ai pericoli derivanti dalla falla sarebbe in particolare il McAfee Rebate Center, nelle sue pagine sarebbero presenti moduli form attraverso i quali sarebbe possibile effettuare azioni di redirezione della navigazione a danno degli utenti.

La vulnerabilità si sarebbe rivelata particolarmente preoccupante, alcuni esperti hanno infatti già effettuato alcuni test riuscendo a redirezionare il traffico su un sito di phishing con tanto di certificato targato McAfee Secure aggiornato. Una beffa per chi fa della sicurezza il suo mestire.

L'azienda è corsa immediatamente ai ripari correggendo numerose falle e mettendo provvisorimente off line alcune pagine del proprio sito Web, cercando così di scongiurare l'eventualità che queste venga utilizzate dai phishers per le loro cyber-truffe.

Claudio Garau

Claudio Garau

Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Non perderti nessuna news!

I commenti degli utenti

I commenti sono liberi: non è necessario iscriversi per poter commentare su questa pagina. Tutti i commenti, tuttavia, sottoposti alle linee guida di moderazione e prima di essere visibili devono essere approvati da un moderatore.

Oppure leggi i commenti degli altri utenti