1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

XSS? Cross Site Script? - Ligaçao a ir abaixo constantemente...

Discussão em 'Dúvidas e Suporte—Internet, Redes, Segurança' iniciada por Morg, 17 de Abril de 2007. (Respostas: 1; Visualizações: 747)

  1. Boas.
    Venho ver se alguém me pode ajudar/elucidar acerca do que me tem acontecido durante o dia de hoje com a minha ligação á net.
    Está constantemente a reiniciar-se mais ou menos em intervalos regulares de 10-15mins e pelo que me consegui aperceber até agora com o Firefox, parece ser um ataque XSS ou cross site scripting:

    "Cross site scripting (also known as XSS) occurs when a web application gathers malicious data from a user.
    The data is usually gathered in the form of a hyperlink which contains malicious content within it.
    The user will most likely click on this link from another website, instant message, or simply just reading a web board or email message.
    Usually the attacker will encode the malicious portion of the link to the site in HEX (or other encoding methods) so the request is less suspicious looking to the user when clicked on.
    After the data is collected by the web application, it creates an output page for the user containing the malicious data that was originally sent to it, but in a manner to make it appear as valid content from the website.
    Many popular guestbook and forum programs allow users to submit posts with html and javascript embedded in them.
    If for example I was logged in as "john" and read a message by "joe" that contained malicious javascript in it, then it may be possible for "joe" to hijack my session just by reading his bulletin board post."

    http://www.cgisecurity.com/articles/xss-faq.shtml#whatis
    http://www.usatoday.com/tech/news/2001-08-31-hotmail-security-side.htm

    De cada vez que a ligação vai abaixo e natural e automaticamente se re-estabelece quando inicio o FF com a home-page do SAPO este redirecciona-me imediatamente para a área de Log-in do SAPO, onde o FF
    (tenho instalado o add-on No-Script) me avisa que foi bloqueado um possível XSScript.

    Nunca tal tinha ouvido falar e é algo completamente novo para mim.
    Sim, já corri AV e antispywares mas não foi detectado nada, HiJackThis incluído (relatório dentro do normal comparado com um standard) .
    Ja telefonei para a linha de apoio SAPO na tentativa de saber se havia problemas na minha área com as linhas e também acerca de XSScripts mas
    nao me souberam informar melhor do que aquilo que ja sei.
    O facto é que continua a ligaçao a cair e nao sei como resolver isto.

    Peço alguma ajuda/sugestões por favor...
     
  2. Passarinhuu

    Passarinhuu Folding Member

    Nada disso. Isso é um falso positivo.
    Aconselho-te a, já agora, procurares num motor de busca os 'inconvenientes' de utilizares o NoScript. Andava por ai uma review dos "Top 10" piores extensões para o Firefox e o NoScript era um deles, embora n me recorde qual a razao especifica.

    EDIT: Achei -> http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9015599

     
    Última edição: 20 de Abril de 2007

Partilhar esta Página