Még mindig kihasználható a közkedvelt Rapidshare fájlmegosztón az a több mint két hónapos XSS hiba, amit nktpro fedezett fel, és tárt a nagyközönség elé. Persze sok nagy forgalmú oldalon láttunk már hasonlóan hosszú ideig nyitva maradó réseket, ebben az esetben azonban az oldal programozói elkövettek még egy hatalmas baklövést: a bejelentkezett felhasználók neve és jelszava lényegében titkosítatlanul van tárolva a felhasználóhoz bejelentkezéskor érkező sütiben.
Innentől kezdve könnyű szerrel írható egy olyan szkript, amely a Rapidshare oldalára beszúrva ellopja a belépett felhasználó nevét és jelszavát. A Premium felhasználóknak ajánlatos tehát óvatosnak lenni a különböző, rapidshare.com-ra mutató linkekkel!
Franie 2008.07.20. 17:10:29
Felkeltette az érdeklődésemet .... ;-)
rockjano 2008.07.20. 17:42:34
RCH 2008.07.20. 18:20:53
marosy 2008.07.20. 19:46:53
Van valami érdem abban, hogy első a hozzásböfögésed?
Franie 2008.07.20. 20:28:42
Egyébként meg simán megéri a 2000 Ft/hó.
kutyacica 2008.07.20. 22:21:14
tNh.GhostBoy™ 2008.07.22. 01:39:20