Iconos SCW
héroe bg sin separador
Blog

Problèmes de sécurité d'Equifax découverts en 2016

Doctor Matias Madou
Publicado el 12 de septiembre de 2017
Última actualización el 8 de marzo de 2026

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Mostrar el recurso
Mostrar el recurso

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz.

¿Desea obtener más información?

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Más información

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Reserve una demostración
Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Doctor Matias Madou
Publicado el 12 de septiembre de 2017

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Matías es un investigador y desarrollador con más de 15 años de experiencia práctica en seguridad de software. Ha desarrollado soluciones para empresas como Fortify Software y su propia empresa Sensei Security. A lo largo de su carrera, Matías ha dirigido múltiples proyectos de investigación sobre seguridad de aplicaciones que han dado lugar a productos comerciales y cuenta con más de 10 patentes en su haber. Cuando está lejos de su escritorio, Matias ha servido como instructor para la formación de seguridad de aplicaciones avanzadas courses y regularmente habla en conferencias mundiales como la Conferencia RSA, Black Hat, DefCon, BSIMM, OWASP AppSec y BruCon.

Matías es doctor en Ingeniería Informática por la Universidad de Gante, donde estudió la seguridad de las aplicaciones mediante la ofuscación de programas para ocultar el funcionamiento interno de una aplicación.

Compartir en:
marcas de LinkedInSocialx logotipo

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Mostrar el recurso
Mostrar el recurso

Rellene el siguiente formulario para descargar el informe.

Nos gustaría obtener su autorización para enviarle información sobre nuestros productos y/o sobre temas relacionados con la codificación segura. Siempre trataremos sus datos personales con el mayor cuidado y nunca los venderemos a otras empresas con fines de marketing.

Enviar
Icono de éxito de SCW
Icono de error scw
Para enviar el formulario, active las cookies «Analytics». No dude en desactivarlas de nuevo una vez que haya terminado.

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Ver el seminario web
Comience
Más información

Haga clic en el enlace siguiente y descargue el PDF de este recurso.

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Mostrar el informeReserve una demostración
Descargar el PDF
Mostrar el recurso
Compartir en:
marcas de LinkedInSocialx logotipo
¿Desea obtener más información?

Compartir en:
marcas de LinkedInSocialx logotipo
Autor
Doctor Matias Madou
Publicado el 12 de septiembre de 2017

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Matías es un investigador y desarrollador con más de 15 años de experiencia práctica en seguridad de software. Ha desarrollado soluciones para empresas como Fortify Software y su propia empresa Sensei Security. A lo largo de su carrera, Matías ha dirigido múltiples proyectos de investigación sobre seguridad de aplicaciones que han dado lugar a productos comerciales y cuenta con más de 10 patentes en su haber. Cuando está lejos de su escritorio, Matias ha servido como instructor para la formación de seguridad de aplicaciones avanzadas courses y regularmente habla en conferencias mundiales como la Conferencia RSA, Black Hat, DefCon, BSIMM, OWASP AppSec y BruCon.

Matías es doctor en Ingeniería Informática por la Universidad de Gante, donde estudió la seguridad de las aplicaciones mediante la ofuscación de programas para ocultar el funcionamiento interno de una aplicación.

Compartir en:
marcas de LinkedInSocialx logotipo

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Índice

Descargar el PDF
Mostrar el recurso
¿Desea obtener más información?

Matias Madou, Ph.D. es experto en seguridad, investigador y CTO y cofundador de Secure Code Warrior. Matias obtuvo su doctorado en Seguridad de Aplicaciones en la Universidad de Gante, centrándose en soluciones de análisis estático. Más tarde se incorporó a Fortify en EE.UU., donde se dio cuenta de que no bastaba con detectar problemas de código sin ayudar a los desarrolladores a escribir código seguro. Esto le inspiró para desarrollar productos que ayuden a los desarrolladores, alivien la carga de la seguridad y superen las expectativas de los clientes. Cuando no está en su escritorio como parte de Team Awesome, le gusta estar en el escenario presentando en conferencias como RSA Conference, BlackHat y DefCon.

Más información

Secure Code Warrior aquí para ayudar a su organización a proteger el código a lo largo de todo el ciclo de desarrollo de software y a crear una cultura en la que la ciberseguridad sea una prioridad. Tanto si es responsable de la seguridad de las aplicaciones, desarrollador, responsable de la seguridad informática o cualquier otra persona involucrada en la seguridad, podemos ayudar a su organización a reducir los riesgos asociados a un código no seguro.

Reserve una demostraciónDescargar
Compartir en:
marcas de LinkedInSocialx logotipo
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones
Centro de recursos

Recursos para ayudarle a empezar

Más publicaciones