XSS e Social Network

Ieri, navigando su un importante sito di social networking internazionale, ho scoperto alcune pericolose vulnerabilità XSS al suo interno. Ho notificato la vulnerabilità allo staff del servizio in questione e reputando la vulnerabilità scoperta molto rischiosa (cookie grabbing, user informations disclosure, hijacking) preferisco evitare un post al riguardo almeno fino a quando non riceverò risposta alla notifica.

Ho registrato anche alcuni video che dimostrano la vulnerabilità ma per il momento sono offline.

Stay Tuned.

Antonio.

  • Print this article!
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Technotizie
  • FriendFeed
  • IndianPad
  • Live
  • Netvibes
  • Netvouz
  • NewsVine
  • Reddit
  • Segnalo
  • Slashdot
  • StumbleUpon
  • Twitter
  • Yahoo! Bookmarks

Commenti

  1. Un commento su “XSS e Social Network”

  1. [...] circa una ventina di giorni dall’avviso di pubblicazione, ecco quì una prima [...]

    Posted by Antonio Trigiani w3bL0g - Informatica Virale » Blog Archive » Wikio vulnerabile ad attacchi XSS. | Agosto 22, 2007, 00:21

Inserisci un commento