Empresa britânica mandou mudar de nome estranho porque provocou ataques a sites

A UK Companies House ordenou que uma empresa de consultoria local mudasse seu nome depois que foi descoberto que ele poderia desencadear um ataque XSS (cross-site scripting) em páginas da web vulneráveis. De acordo com o The Guardian, um desses recursos vulneráveis ​​da web é o próprio site da Companies House.

В прошлом известно немало случаев, когда основатели компаний в качестве шутки используют в названии своих предприятий части кода. На этот раз речь идёт о британской консалтинговой компании под названием ““> LTD ”. Foi descoberto que esse nome pode ser perigoso para recursos da Web que não são capazes de lidar corretamente com a formatação HTML. Isso pode levar ao download e à execução de um script da plataforma XSS Hunter, que é usado para pesquisar vulnerabilidades de script entre sites.

Embora este cenário não represente nenhum perigo, a Companies House ainda obrigou o proprietário da empresa a mudar a razão social. Curiosamente, o novo nome da empresa “AQUELE EMPRESA CUJO NOME CONTER HTML SCRIPT TAGS LTD” (a empresa que tinha tags HTML em seu nome) também é difícil de chamar de comum. A Companies House anunciou sua intenção de alterar os regulamentos atuais para o registro de nomes de empresas, a fim de evitar a ocorrência de incidentes semelhantes no futuro.

A situação em que o nome cômico da empresa leva ao surgimento de problemas reais com a segurança dos sites parece bastante engraçada. No entanto, também demonstra claramente como a segurança da web é frágil, se até mesmo um nome simples pode prejudicar alguns sites.

avalanche

Postagens recentes

Gothic Remake – um espírito antigo em um novo corpo. Análise / Jogos

PC Gamer O tempo voa. Parece que foi ontem que estávamos relembrando Gothic e seus…

5 horas atrás

Remake gótico – um espírito antigo em um novo corpo. Crítica

IgralinaPC O tempo voa. Parece que foi ontem que estávamos relembrando Gothic e seus criadores…

5 horas atrás

A placa de vídeo Radeon RX 9070 XT finalmente entrou para as estatísticas do Steam, mais de um ano após seu lançamento.

A AMD Radeon RX 9070 XT estreou entre as placas de vídeo mais populares do…

5 horas atrás

Prazos irreais, má gestão e medo de cancelamento: jornalistas revelam os problemas por trás do desenvolvimento do novo jogo Ghost Recon.

A direção da Ubisoft tem grandes expectativas para o próximo jogo principal da série de…

9 horas atrás

Crimson Desert continua a evoluir para um simulador de criação de gado – detalhes da atualização 1.11.00

As atualizações pós-lançamento transformaram gradualmente o jogo de ação e aventura de mundo aberto e…

10 horas atrás

O Facebook e o Instagram sofreram uma grande interrupção – os feeds não estão atualizando, vídeos e imagens não estão carregando.

Segundo fontes online, uma grande interrupção está afetando as plataformas de mídia social Facebook✴ e…

10 horas atrás