Orkut'da XSS Kurtçuğu

Sosyal ağ sitesi Orkut'daki bir güvenlik açığı kullanıcıların profillerine HTML ve JavaScript kodları enjekte edebilmesine izin veriyordu. Bu açıktan yararlanan bir XSS kurtçuğu yaklaşık olarak 400,000 Orkut kullanıcısını etkilemiş. virus.js isimli Kötü amaçlı kod files.myopea.com sitesinde host edilmiş.

Kaynak: http://isc.sans.org/diary.html?storyid=3769&rss

__________________________

3
Ortalama: 3 (1 vote)