XSS (Cross-Site Scripting)
Vulnerabilidade web em que invasores injetam scripts maliciosos em sites confiáveis, que então rodam no navegador de outras pessoas para roubar tokens de sessão ou credenciais.
O Cross-Site Scripting (XSS) é uma vulnerabilidade de aplicações web em que o invasor injeta JavaScript malicioso em um site confiável. Quando outras pessoas abrem a página, o script é executado no navegador delas com os privilégios do site confiável.
Ataques XSS podem roubar cookies de sessão, capturar dados digitados em formulários (inclusive senhas), redirecionar para páginas de phishing ou alterar o conteúdo da página. Os três tipos principais são XSS armazenado (o script fica salvo no banco de dados), refletido (o script vem embutido em uma URL) e baseado em DOM (o script manipula o DOM no lado do cliente).
As defesas incluem validação de entradas, codificação de saídas, cabeçalhos de Política de Segurança de Conteúdo (CSP), o atributo HttpOnly nos cookies e boas práticas de código. Para o usuário, o gerenciador de senhas protege ao preencher credenciais apenas em domínios legítimos, e não em formulários injetados.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo