Разделы


XSS Cross-Site Scripting
Межсайтовый скриптинг
Межсайтовое выполнение сценариев



06.10.2021 Скандально известный хакер опубликовал логины и пароли к 500 тыс. VPN-устройств Fortinet 1
13.09.2021 Смертельно больной хакер выложил в Сеть исходниики знаменитого трояна 1
16.08.2021 Хакерский ресурс прорекламировал себя, слив криминалу данные миллиона взломанных карт 2
28.07.2021 Конкуренты атаковали «русских хакеров» порно-спамом и требуют выкуп за то, чтобы перестать 1
23.07.2021 В опенсорсном «убийце» Google Docs найден способ кражи аккаунтов и документов 2
22.07.2021 «Ростелеком-Солар»: больше половины веб-приложений позволяют хакерам проникнуть в инфраструктуру компании 1
22.07.2021 Через «дыры» в веб-приложениях даже хакеры-любители могут взломать российские компании 1
19.07.2021 Рынок ИБ захватили UTM-системы: что они дают бизнесу 1
19.05.2021 ФБР разгромило «русских хакеров», парализовавших американский нефтепровод 1
17.05.2021 Знаменитый русскоязычный хакерский форум запретил у себя упоминать программы-вымогатели 2
25.11.2020 Два «детских» бага в TikTok позволяли красть аккаунты в один клик 3
01.10.2020 Крупнейший в мире хостинг ИТ-проектов запустил бесплатный поиск ошибок в ПО 1
29.09.2020 90% ИТ-систем российских госструктур может взломать обычная кибершпана 1
29.09.2020 «Ростелеком-Солар» назвал ключевые уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизациях 1
10.09.2020 Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей 1
10.09.2020 Опасную «дыру» в своих картах Google смогла заделать со второго раза 2
31.08.2020 Российские госсайты беспечно делятся данными о посетителях с иностранцами 1
13.08.2020 «Кредит Европа Банк» перевел веб-сайт, онлайн- и мобильный банкинг под защиту PT Application Firewall 1
20.07.2020 «Яндекс.Облако» обезопасит веб-сервисы пользователей с помощью инструментов защиты «Валарм» 1
02.07.2020 F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies 1
28.05.2020 Миллион сайтов на WordPress атакован с 24 тыс. IP-адресов 7
27.05.2020 70% приложений во всем мире содержат уязвимости, унаследованные от СПО 2
18.05.2020 «Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости 2
16.03.2020 ПО для управления шлюзами Zyxel пронизано бэкдорами 2
13.03.2020 В Open Source-проектах взрывной рост числа уязвимостей. На чем пишут самое «дырявое» ПО 1
13.02.2020 Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде 3
10.01.2020 Чужой аккаунт TikTok можно легко захватить с помощью официального приложения 1
19.11.2019 Эксперты «Ростелеком-Солара» выявили более сотни новых незакрытых уязвимостей в компонентах АСУ ТП 1
19.09.2019 «Валарм» защищает Webinar.ru от кибератак 1
14.08.2019 В 4G-роутерах найдены серьезные «дыры». Исправят не все 3
04.07.2019 Аналитики Solar JSOC предупредили о росте количества сложных атак на банки 1
05.03.2019 Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза 3
05.10.2018 Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов 1
04.09.2018 Эксперты «Лаборатории Касперского» назвали низким уровень защиты в 43% компаний 1
15.06.2018 Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений 2
22.05.2018 Adobe совершила крупнейшую покупку за 10 лет 1
24.04.2018 Банковский софт для iPhone вдвое труднее взломать, чем ПО для Android 1
21.03.2018 Positive Technologies нашла уязвимости в системе защиты от пиратства 1
19.03.2018 Positive Technologies: веб-приложения банков наиболее уязвимы 1
15.03.2018 Positive Technologies: приложения банков и торговых площадок стали главной целью хакеров в конце 2017 года 1

Публикаций - 133, упоминаний - 194

XSS Cross-Site Scripting упоминается на CNews совместно со следующими персонами и организациями:

ФСТЭК РФ - Федеральная служба по техническому и экспортному контролю - Гостехкомиссия России 1994 4
U.S. Department of Defense - Министерство обороны США - Пентагон 1424 4
ФСБ РФ - Федеральная служба безопасности Российской Федерации 2327 2
U.S. Air Force - ВВС США - Военно-воздушные силы США 764 2
NASA - National Aeronautics and Space Administration - Национальное управление по аэронавтике и исследованию космического пространства США - Космическое агентство США 3236 2
U.S. FBI - Federal Bureau of Investigation - ФБР США - Федеральное бюро расследований 1023 2
U.S. Congress - United States Senate - Конгресс США - Сенат 294 2
ФОИВ РФ - Федеральные органы исполнительной власти - Федеральные министерства 1473 2
Совет Федерации Федерального Собрания Российской Федерации 735 1
СВР РФ - Служба внешней разведки Российской Федерации 41 1
Конституционный суд РФ 76 1
Минцифры РФ - Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации - Мининформсвязи РФ - Минкомсвязи РФ 7283 1
Рослесхоз - Федеральное агентство лесного хозяйства 76 1
Росаккредитация - Федеральная служба по аккредитации 95 1
Минприроды РФ - Министерство Природных Ресурсов и Экологии 75 1
Росархив - Федеральное архивное агентство 100 1
U.S. Department of Justice - Министерство юстиции США 312 1
Минпромторг РФ - Министерство промышленности и торговли Российской Федерации 1084 1
IEC - International Electrotechnical Commission - МЭК - Международная электротехническая комиссия 242 1
Минобрнауки РФ - Министерство науки и высшего образования Российской Федерации 928 1
Минздрав РФ - Министерство здравоохранения Российской Федерации 879 1
U.S. CIA - Central Intelligence Agency - ЦРУ США - Центральное разведывательное управление 302 1
Минпросвещения РФ - Министерство просвещения 155 1
Правительство РФ 2624 1
ЦБ РФ - Центробанк - Центральный банк РФ 2715 1
Роскомнадзор РФ - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций 1929 1
U.S. Department of State - Госдепартамент США - Государственный департамент 367 1
U.S. DHS - Department of Homeland Security - Министерство внутренней безопасности США - Министерство национальной безопасности (МНБ) 76 1
ФАС РФ - Федеральная антимонопольная служба Российской Федерации 1719 1
Счётная палата РФ 554 1
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity 3991 25
DoS - DDoS - Distributed Denial of Service - Отказ в обслуживании 1774 20
CSRF (XSRF) - Cross Site Request Forgery - уязвимость - «межсайтовая подделка запроса» - вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP 15 14
Вирус-вымогатель (шифровальщик) - Вредоносное ПО - сетевой червь и программа-вымогатель денежных средств 980 11
WWW - World Wide Web - Web - Всемирная паутина - Internet - Интернет 12097 10
HTTP - HyperText Transfer Protocol - Протокол передачи гипертекста 647 10
WAF - Web Application Firewal - Файрвол веб-приложений 135 8
ДБО - Дистанционное банковское обслуживание - Мобильный банк 790 8
XML - Extensible Markup Language - Расширяемый язык разметки - RSS - Rich Site Summary - RDF site summary - Really Simple Syndication - протокол передачи данных 1135 8
XXE - XML External Entity - уязвимость 16 7
Path Traversal - уязвимость "выход за пределы назначенного каталога" 9 6
IP-сеть - IP-адрес - Internet Protocol Address - Уникальный сетевой адрес узла в компьютерной сети на основе стека протоколов TCP/IP 1799 6
VPN - Virtual Private Network - Виртуальные частные сети 1484 6
HTML - HyperText Markup Language - Стандартизированный язык разметки документов в интернете 1075 6
Flash Video - FLV - формат файлов, медиаконтейнер 755 6
SSL - Secure Sockets Layer - Слой защищённых сокетов 684 5
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - ИТКИ - Информационно-телекоммуникационная инфраструктура - Программно-аппаратный комплекс 12193 5
Standalone - Коробочное решение - Коробочный программный продукт 622 5
АСУ ТП - Автоматизированная система управления технологическим процессом - Автоматизация технологических процессов 456 5
PCI DSS - Payment Card Industry Data Security Standard - Стандарт безопасности данных индустрии платёжных карт 562 5
Вредоносное ПО - Зловред - malware 585 5
AJAX - Asynchronous Javascript and XML - подход к построению интерактивных пользовательских интерфейсов веб-приложений 161 4
DNS - Domain Name System - Система доменных имён 746 4
SMS - Short Message Service - Служба коротких сообщений 3943 4
RDP - Remote Desktop Protocol - Протокол удалённого рабочего стола 154 4
CVSS - Common Vulnerability Scoring System - Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы 82 4
RCE - Remote Code Execution - Компьютерная уязвимость 23 4
Shellshock - серия уязвимостей 23 4
RAID - Redundant Array of Independent Disks - Технология виртуализации данных для объединения нескольких физических дисковых устройств в логический модуль 332 3
Trojan - Троянская программа - Вредоносное ПО 1059 3
HTML - HTML5 - HyperText Markup Language, version 5 451 3
SVG - Scalable Vector Graphics - язык разметки масштабируемой векторной графики 51 3
Браузер - Веб-обозреватель - Web-browser 222 3
NGFW - Next-Generation Firewall - Межсетевые экраны нового поколения 81 3
Bug - Баг - Запись в системе отслеживания ошибок ПО 301 3
DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации 614 3
SSRF - Server-Side Request Forgery - уязвимость 9 3
TLS - Ttransport layer security - Криптографический протокол защиты транспортного уровня 224 3
HTTPS - HyperText Transfer Protocol Secure - Расширение протокола HTTP для поддержки шифрования в целях повышения безопасности 385 3
SAST - Static Application Security Testing - тестирование «белого ящика» - поиск уязвимостей безопасности в исходном коде приложения на ранних этапах жизненного цикла разработки ПО 20 3
JavaScript - Язык программирования 875 36
SQL - Язык программирования 553 26
PHP - Язык программирования 399 15
Mozilla Corporation - Firefox - браузер 1665 13
Microsoft Windows 10 10073 13
Positive Technologies - PT AF - PT Application Firewall 78 12
Apache HTTP Server 369 8
Microsoft Edge - браузер 1769 8
MITRE CVE - Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 282 7
Java - Язык программирования 2383 7
Apple Safari - Браузер 720 7
Google Android 11601 6
Linux OS 7147 6
Opera - Браузер 852 6
Google Chrome - браузер 1157 6
SAP NetWeaver 107 5
Microsoft ActiveX 139 5
Apache Tomcat - Веб-сервер и контейнер сервлетов 78 4
SAP ICM - SAP Incentives and Commissions Management 5 4
Microsoft Windows 7 1727 4
Microsoft Internet Explorer (IE) - браузер 422 4
Myspace - социальная сеть 607 4
SAP Management Console 5 4
SAP SOAP - SAP Simple Object Access Protocol 4 4
Google Gmail 775 4
Google YouTube - Видеохостинг 2159 4
Microsoft SmartScreen 26 4
Positive Technologies - PT AI - PT Application Inspector 32 4
Microsoft Windows XP 2205 3
Ростелеком-Солар - Solar JSOC - Jet Security Operations Center 99 3
Apple iOS 6176 3
Positive Technologies - MaxPatrol SIEM 158 3
WordPress 187 3
SAP Security Note 5 3
SAP Notes 13 3
SAP NetWeaver JAVA 5 3
Adobe Flash - Adobe Macromedia Flash 479 3
Microsoft Windows Vista Longhorn 1434 3
Microsoft Silverlight 157 3
Apple Mac - Apple Macintosh 2490 3
Россия - Российская федерация - РФ 81938 19
США - Соединённые Штаты Америки - USA - The United States of America 33810 17
Китай - Китайская Народная Республика - КНР 10833 4
СНГ - Содружество Независимых Государств - CIS - The Commonwealth of Independent States 11996 3
Германия - Федеративная Республика 7764 3
США - Колумбия - Вашингтон 1074 3
Россия - СЗФО - Санкт-Петербург 11501 2
Испания - Королевство 2509 2
США - Невада - Лас Вегас - Las Vegas 764 2
Канада 2835 2
Украина 5498 2
Бразилия - Федеративная Республика 1892 2
Китай - Тайвань 1511 2
Венесуэла - Боливарианская Республика 257 1
Зимбабве - Республика 102 1
Колумбия - Республика 390 1
Евразия 228 1
Россия - ДФО - Сахалинская область 606 1
США - Вашингтон - Редмонд 189 1
Индонезия - Республика 771 1
США - Пенсильвания 278 1
Турция - Турецкая республика 1468 1
Франция - Французская Республика 4915 1
Италия - Итальянская Республика 2812 1
США - Нью-Йорк 2583 1
Польша - Республика 1452 1
Южная Корея - Республика 3246 1
Россия - УФО - Екатеринбург 2878 1
Россия - ПФО - Казань 1878 1
Индия - Республика 4063 1
Япония 7880 1
Великобритания - Соединённое Королевство Великобритании и Северной Ирландии 9386 1
Россия - ЦФО - Центральный федеральный округ - Москва 26526 1
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 1873 3
Чёрный ящик - Метод чёрного ящика 101 2
Рунет - Русскоязычный интернет - Домены .Ru .РФ 2222 1
CEO - Chief Executive Officer - Главный исполнительный директор 1508 1
УК РФ - Уголовный кодекс Российской Федерации 1223 1
OEM - Original Equipment Manufacturer - Оригинальный производитель оборудования 292 1
RnD - R&D - Research and Development - НИОКР - Научно-исследовательские и опытно-конструкторские работы 779 1
ЕГЭ - Единый государственный экзамен 302 1
ТЭК - Топливно-энергетический комплекс 408 1
Федеральный закон 152-ФЗ - О персональных данных 746 1
КПД - Коэффициент полезного действия 121 1
Compliance - Комплаенс - Соответствие внутренним или внешним требованиям (нормам) 34 1
Федеральный закон 161-ФЗ - О национальной платежной системе 88 1
ИТ-компания - ИТ-провайдер - ИТ-поставщик - ИТ-подрядчик 4059 1
Whitebox 3 1
Исполнитель - Подрядчик - Субъект, обязавшийся оказать услуги - Организация или физическое лицо, обязующийся по договору выполнить определенный вид работ 101 1

* Обработан архив публикаций портала CNews.ru c 11.1998 до 11.2021 годы.
Ключевых фраз выявлено - 1165296, в очереди разбора - 1051852.
Создано именных указателей - 51658.
Редакция Индексной книги CNews - book@cnews.ru