Gmail touché par une très inquiétante faille 0-day
S'il est encore en phase de bêta test, le webmail gratuit de Google n'en est pas moins populaire et plane sur ses nombreux utilisateurs à travers le monde, le risque de vol de données eu égard à une vulnérabilité récemment découverte.
La combinaison des attaques XSS et CSRF : la prochaine menace sur le web ?
Lors de la dernière conférence de sécurité Black Hat, qui s'est tenue du 27 au 30 mars dernier dans la ville d'Amsterdam, aux Pays-Bas, des chercheurs en sécurité informatique ont mis en évidence le danger important découlant de la combinaison des attaques web de type XSS (Cross-Site Scripting) avec celles de type CSRF (Cross-Site Request Forgery).