XS-Leaks. XSS para extraer información sobre los usuarios

Centro de Exposiciones del Centro de Conocimiento sobre servicios públicos electrónicos. Almacenamiento.

En Introduction to Cross-Site Leaks (XS-Leaks) – Attacks and Mitigations hay una introducción a este ataque, que sirve para recolectar información acerca de los usuarios, a través de fallos de programación cruzada (Cross-site scripting (XSS)) y la utilización estos fallos para acceder a información como atributos de los usuarios, permisos, papeles (roles). Y también al historia de palabras de búsqueda y otras informaciones que se almacenan en memorias temporales (caches).

XS-Leaks then allow attackers to collect information about website visitors that is usually not available. This information can give the attacker clues about the user’s identity. This can include if the victim is logged into other web applications allowing access to user attributes, permissions, or roles. Additionally, a victim’s keyword search history can be queried as well as privately cached browser objects, such as images, based on how the website caches these resources.

Interesante.

 Date: March 11, 2024
 Categories:  seguridad
 Tags:  seguridad XSS leaks fugas

Previous
⏪ Seguridad, facilidad de uso y pensar en las personas

Next
En el congreso Industria 4.0 hablando de Ciberseguridad Industrial ⏩