FBI'da Xss Açığı.

aykthh

Uzman üye
11 Tem 2009
1,256
0
Üsküp
Geçenlerde FBI ile ilgili bir xss açıklığını gördüm.
FBI ın resmi sitesi olan www.fbi.gov da bir xss açığı bulunmuş.
Bunun ilk olmadığını belirtebilirim.

Xss kodlarının çalıştırıldığı zaafiyetin olduğu adress ;
[url]https://tik.lat/CcFbS


Örnek Xssed ;
https://tik.lat/VIXse

Yukarıdaki url’yi tarayıcınızla ziyaret ettiğinizde, CyberProtest Hacked Sayfasına yönlendiriliceksiniz.
Fakat açıklık internet explorer kullanan kullanıcılara yansıyor, Firefox ile bakınca xss kodunun çalışmadığını gördüm.

FBI gibi bir kurumun web sitesinde bu tür zaafiyetlerin olması, internet ortamının ne kadar güvensiz olduğunun en iyi kanıtırdır.


alıntıdır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.