Una falla nel sito della McAfee

Il sito Web della MacAfee, una delle più importanti società per la sicurezza informatica sul mercato, è risultato vulnerabile ad attacchi di tipo XSS (Cross Site Scripting) e Cross Site Request Forgery; a rivelarlo è una recente indagine pubblicata su ReadWriteWeb.

Ad essere particolarmente esposto ai pericoli derivanti dalla falla sarebbe in particolare il McAfee Rebate Center, nelle sue pagine sarebbero presenti moduli form attraverso i quali sarebbe possibile effettuare azioni di redirezione della navigazione a danno degli utenti.

Pubblicitร 

La vulnerabilità si sarebbe rivelata particolarmente preoccupante, alcuni esperti hanno infatti già effettuato alcuni test riuscendo a redirezionare il traffico su un sito di phishing con tanto di certificato targato McAfee Secure aggiornato. Una beffa per chi fa della sicurezza il suo mestire.

L’azienda è corsa immediatamente ai ripari correggendo numerose falle e mettendo provvisorimente off line alcune pagine del proprio sito Web, cercando così di scongiurare l’eventualità che queste venga utilizzate dai phishers per le loro cyber-truffe.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Claude for Creative Work: la nuova era dell’IA per i creativi

Claude, il modello linguistico di Anthropic, si evolve e...

Amazon integra la chat audio AI nelle pagine prodotto: rivoluzione nell’e-commerce

Amazon ha recentemente introdotto una funzione innovativa nelle sue...

Meta e il futuro dell’energia solare spaziale per i data center AI

Meta ha recentemente annunciato una significativa evoluzione nella gestione...

Profili LinkedIn sotto attacco: come proteggere i tuoi dati

Negli ultimi anni, LinkedIn รจ diventato uno dei principali...

Gli investitori di Alphabet chiedono chiarezza sull’uso militare dell’AI e del cloud

Recentemente, un gruppo di investitori ha sollevato preoccupazioni nei...

Google Gemini introduce la memoria in Italia: come funziona e quali implicazioni ha

Google ha recentemente lanciato in Italia la funzione โ€œMemoriaโ€...
Pubblicitร