Translate

marți, 17 februarie 2009

Yahoo! epic fail - permanent xss

Scriptul injectat este inca activ si este folosit pentru a fura sesiunile active de la conturile Yahoo!. Nu accesati domeniul decat cu javascript dezactivat si delogati de pe mailul Yahoo! altfel puteti ramane fara contul mail.

LINK: http://timetags.research.yahoo.com

Vulnerabilitatea se afla in titlul “remixului” postat.

Screenshots:

Free Image Hosting at www.ImageShack.us

Free Image Hosting at www.ImageShack.us

Free Image Hosting at www.ImageShack.us

Niciun comentariu:

Trimiteți un comentariu