XSS (Cross-Site Scripting)
Vulnerabilidad web en la que los atacantes inyectan scripts maliciosos en sitios web confiables, que luego se ejecutan en el navegador de otros usuarios para robar tokens de sesión o credenciales.
El Cross-Site Scripting (XSS) es una vulnerabilidad de aplicaciones web en la que un atacante inyecta JavaScript malicioso en un sitio web confiable. Cuando otros usuarios visitan la página, el script malicioso se ejecuta en su navegador con los privilegios del sitio confiable.
Los ataques XSS pueden robar cookies de sesión, capturar datos ingresados en formularios (incluidas las contraseñas), redirigir a los usuarios a páginas de phishing o modificar el contenido de la página. Los tres tipos principales son el XSS almacenado (el script se guarda en la base de datos), el XSS reflejado (el script viene incrustado en una URL) y el XSS basado en DOM (el script manipula el DOM del lado del cliente).
Las defensas incluyen la validación de entradas, la codificación de salidas, los encabezados de Política de Seguridad de Contenido (CSP), el atributo HttpOnly en las cookies y las prácticas de codificación segura. Para los usuarios, un gestor de contraseñas ofrece protección al autocompletar las credenciales solo en dominios legítimos, y no en formularios inyectados.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo