Playstation corrige des vulnérabilités sur son site web
Des vulnérabilités sur le site Playstation permettaient d’intercepter, entre autres, les sessions de connexion au site officiel du géant japonais. Sony corrige à la vitesse de la lumiére les possibilités rapportées par le protocole d’alerte de zataz.
Un jeune internaute du nom d’Eren a découvert une vulnérabilité dans l’un des espaces du site officiel de Playstation. Une faille de type XSS qui aurait pu permettre à un malveillant de lancer des codes (javascript, …) dans l’ordinateur d’un visiteur (voler ses cookies, exécuter des actions via le navigateur du visiteur, …). L’équipe de Playstation a été alertée par le protocole d’alerte de zataz. Une réponse réponse très rapide et une correction qui n’aura pas pris plus de temps. A noter que plusieurs autres possibilités ont été rapportées à Sony. Elles ont toutes été corrigées.