La compañia de software de Seguridad, Fortify Software, ha llevado a cabo una investigación en donde analizan un nuevo tipo de vulnerabilidad que está en alza: el ataque por medio de Javascript.
Este es el primer tipo de vulnerabilidad que pone en riesgo todo lo que sea de la Web 2.0, que normalmente hace uso de AJAX, por lo cual usan Javascript.
En el documento que se cita al final de esta noticia, hacen un análisis sobre 12 Frameworks, los más usados, que hacen uso de AJAX, entre ellos: Direct Web Remoting (DWR), Microsoft ASP.NET Ajax (a.k.a. Atlas), xajax, Google Web Toolkit (GWT), Prototype, Script.aculo.us, Dojo, Moo.fx, jQuery, Yahoo! UI, Rico, y MochiKit.
A destacar que está dividido en una introducción, una explicación de cuan peligrosas es la vulnerabilidad con algunos ejemplos para probar, posibles soluciones y una tabla comparativa con los Frameworks que vienen preparados para evitar dichos ataques. Finalmente, recomendaciones que hacen los autores con respecto al uso, y a datos a tener en cuenta a futuro. Para todo interesado en seguridad, es un artículo que no pueden perderse.
Documento: Descargar