Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Maaliskuu > XSS-haavoittuvuuksien löytyminen suomalaisilta sivustoilta jatkuu

Tietoturva nyt!

31.3.2008

XSS-haavoittuvuuksien löytyminen suomalaisilta sivustoilta jatkuu

Suomalaiset tietotekniikan harrastajat ovat löytäneet viime päivinä suomalaisilta sivustoilta monia XSS-haavoittuvuuksia.

Sivustojen joukossa on yritysten ja julkishallinnon sivustoja sekä harrastesivustoja. SSL-suojattuja sivustoja on raportoitu vain muutamia. Palveluntarjoajat ovat korjanneet haavoittuvuudet pääosin nopeasti. CERT-FI toimii yhteistyössä palveluntarjoajien ja haavoittuvuuksista raportoineiden kanssa tilanteen ratkaisemiseksi.

CERT-FI suosittelee, että kirjautumista vaativiin palveluihin tulisi siirtyä kirjoittamalla osoite selaimen osoiteriville tai käyttämällä selaimeen tallennettua kirjanmerkkiä; erityisesti pyytämättä ja yllättäen sähköpostissa tulleiden ja keskustelufoorumeilla esiintyvien linkkien seuraamista tulisi välttää.

Lisätietoa

Sivua päivitetty 31.03.2008   Tulostusversio Tulostusversio