lunedì 27 agosto 2012

Rendere OpenX più sicuro e smettere di diffondere virus dal proprio sito


OpenX, il famoso adserver open source, è spesso preso di mira da vari tipi di attacchi informatici per la sua natura di "distributore di contenuti" (solitamente banner) su vari siti ed in grandi quantità.

Questi attacchi sfruttano diverse vulnerabilità del software per iniettare codice all’interno di ogni banner mostrato. In questo modo l’attaccante (o più comunemente il virus creato allo scopo) può includere un iframe o inserire javascript per poi cercare di sfruttare le vulnerabilità del browser ed infettare anche l’ignaro utente che sta visitando il vostro sito.

Vediamo come, in una installazione comune di OpenX, ci si può difendere contro questi attacchi.