ちょっと遅かったけど、日本語の記事。
(2)の方にSPI Hoffman氏のセッションもレポート。
【レポート】Black Hat USA 2006 - Web 2.0の落とし穴、増加するXSS / CSRFによる攻撃 (1) Webサイトからの攻撃 (MYCOMジャーナル)
うっかりJavaScriptマルウエアが組み込まれたWebサイトを訪れたことで、ルーターやファイアウォールの設定が書き換えられセキュリティホールが発生する。信頼できるWebサイトを訪れたとしても、XSSの脆弱性があれば、悪意のあるスクリプトが実行される可能性がある。

Leave a comment