
組織は、クロスサイト スクリプティング (XSS) 攻撃によって直面する潜在的なリスクのレベルを評価するために、無料のスキャン ツールを利用できるようになりました。
このツールは、研究者がプロトコルの実装を悪用する複数の Web サイトの欠陥を発見した後に使用可能になりました。
OAuth の採用にもかかわらず、認可プロトコルを悪用するために必要なスキルが比較的低いため、XS 攻撃は依然として一般的であると専門家は述べています。
しかし、Web アプリケーションは依然として、組織が防御する必要がある最も簡単にアクセスできるターゲットであると彼らは付け加えました。


コメント