Icônes SCW
héros bg sans séparateur
Blog

Equifax-Sicherheitsprobleme, die 2016 aufgedeckt wurden

Matias Madou, Ph.D.
Publié le 12 septembre 2017
Dernière mise à jour le 9 mars 2026

Les problèmes de sécurité identifiés en 2016 sur le site web d'Equifax n'ont toujours pas été résolus. Identifier le problème est une étape, mais le résoudre est un défi encore plus grand. Il faut du temps et des compétences pour retourner dans le code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient très stressés et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, ce manque d'action a eu la pire réponse possible.

La sécurité doit être intégrée dès le départ et les développeurs doivent disposer des compétences, de la formation et des outils in-IDE pour minimiser l'écriture des vulnérabilités connues. La résolution des problèmes identifiés nécessite des connaissances spécifiques en matière de langage et de framework. Le principe général de la correction d'un problème XSS reste le même, mais la mise en œuvre réelle dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la manière de résoudre les problèmes XSS dans Struts, consultez le site : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de cross-site scripting (XSS) sur le site web principal d'Equifax, selon un tweet d'un chercheur répondant au nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et se connecte au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Consulter la ressource
Consulter la ressource

Gehen wir weiter ins Jahr 2016, als ein Sicherheitsforscher auf der Equifax-Hauptwebsite eine häufige Sicherheitslücke entdeckte, die als Cross-Site Scripting (XSS) bekannt ist. Dies geht aus einem Tweet eines Forschers hervor, der den Namen x0rz trägt.

Souhaitez-vous en savoir davantage ?

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

En savoir plus

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Réserver une démonstration
Partager sur :
marques LinkedInSocialLogo x
Auteur
Matias Madou, Ph.D.
Publié le 12 septembre 2017

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und verfügt über mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder für fortgeschrittene Schulungen zur Anwendungssicherheit tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.

Matias hat an der Universität Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.

Partager sur :
marques LinkedInSocialLogo x

Les problèmes de sécurité identifiés en 2016 sur le site web d'Equifax n'ont toujours pas été résolus. Identifier le problème est une étape, mais le résoudre est un défi encore plus grand. Il faut du temps et des compétences pour retourner dans le code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient très stressés et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, ce manque d'action a eu la pire réponse possible.

La sécurité doit être intégrée dès le départ et les développeurs doivent disposer des compétences, de la formation et des outils in-IDE pour minimiser l'écriture des vulnérabilités connues. La résolution des problèmes identifiés nécessite des connaissances spécifiques en matière de langage et de framework. Le principe général de la correction d'un problème XSS reste le même, mais la mise en œuvre réelle dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la manière de résoudre les problèmes XSS dans Struts, consultez le site : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de cross-site scripting (XSS) sur le site web principal d'Equifax, selon un tweet d'un chercheur répondant au nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et se connecte au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Consulter la ressource
Consulter la ressource

Veuillez remplir le formulaire ci-dessous pour télécharger le rapport.

Nous sollicitons votre autorisation pour vous envoyer des informations sur nos produits et/ou des sujets connexes liés au codage sécurisé. Nous traitons toujours vos données personnelles avec le plus grand soin et ne les vendons jamais à d'autres entreprises à des fins de marketing.

Soumettre
icône de réussite scw
icône d'erreur scw
Pour envoyer le formulaire, veuillez activer les cookies « Analytics ». Une fois que vous avez terminé, vous pouvez les désactiver à tout moment.

Les problèmes de sécurité identifiés en 2016 sur le site web d'Equifax n'ont toujours pas été résolus. Identifier le problème est une étape, mais le résoudre est un défi encore plus grand. Il faut du temps et des compétences pour retourner dans le code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient très stressés et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, ce manque d'action a eu la pire réponse possible.

La sécurité doit être intégrée dès le départ et les développeurs doivent disposer des compétences, de la formation et des outils in-IDE pour minimiser l'écriture des vulnérabilités connues. La résolution des problèmes identifiés nécessite des connaissances spécifiques en matière de langage et de framework. Le principe général de la correction d'un problème XSS reste le même, mais la mise en œuvre réelle dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la manière de résoudre les problèmes XSS dans Struts, consultez le site : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de cross-site scripting (XSS) sur le site web principal d'Equifax, selon un tweet d'un chercheur répondant au nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et se connecte au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Veuillez consulter le webinaire.
Veuillez commencer
En savoir plus

Veuillez cliquer sur le lien ci-dessous et télécharger le PDF de cette ressource.

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Consulter le rapportRéserver une démonstration
Télécharger le PDF
Consulter la ressource
Partager sur :
marques LinkedInSocialLogo x
Souhaitez-vous en savoir davantage ?

Partager sur :
marques LinkedInSocialLogo x
Auteur
Matias Madou, Ph.D.
Publié le 12 septembre 2017

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und verfügt über mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder für fortgeschrittene Schulungen zur Anwendungssicherheit tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.

Matias hat an der Universität Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.

Partager sur :
marques LinkedInSocialLogo x

Les problèmes de sécurité identifiés en 2016 sur le site web d'Equifax n'ont toujours pas été résolus. Identifier le problème est une étape, mais le résoudre est un défi encore plus grand. Il faut du temps et des compétences pour retourner dans le code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient très stressés et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, ce manque d'action a eu la pire réponse possible.

La sécurité doit être intégrée dès le départ et les développeurs doivent disposer des compétences, de la formation et des outils in-IDE pour minimiser l'écriture des vulnérabilités connues. La résolution des problèmes identifiés nécessite des connaissances spécifiques en matière de langage et de framework. Le principe général de la correction d'un problème XSS reste le même, mais la mise en œuvre réelle dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la manière de résoudre les problèmes XSS dans Struts, consultez le site : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de cross-site scripting (XSS) sur le site web principal d'Equifax, selon un tweet d'un chercheur répondant au nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et se connecte au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Table des matières

Télécharger le PDF
Consulter la ressource
Souhaitez-vous en savoir davantage ?

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

En savoir plus

Secure Code Warrior là pour aider votre entreprise à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture où la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre entreprise à réduire les risques liés à un code non sécurisé.

Réserver une démonstrationTélécharger
Partager sur :
marques LinkedInSocialLogo x
Centre de ressources

Ressources pour débuter

Plus d'articles
Centre de ressources

Ressources pour débuter

Plus d'articles