Négy hónapja nem bírták befoltozni a Facebookon azt a két nem perzisztens XSS lyukat, amit a Register egyik olvasója fedezett fel. Csodák csodája, miután a hír megjelent a népszerű portálon, három órán belül sikerült javítani a problémát. Na igen, így működik a teljes nyilvánosságrahozatal...
Négy hónapos Facebook XSS
2008.12.10. 15:43 | buherator | 2 komment
Címkék: facebook xss full disclosure
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Gyuri 2008.12.10. 15:56:12
Mondjuk én is majd' egy hónapja jeleztem az egyik nagy hírportálnak egy talált xss hibát, de azóta is megvan...van ez így
synapse 2008.12.11. 10:30:16
Egy stored xss a google fooldalan nagy gebasz de egy index.hu alforumban egy reflected xss irrelevans. Ha mar raveszem hogy a linkemre kattintson akkor kiszolgalok neki inkabb valami trojant :)
Mert hogy ugye itt nyilvan nem egyes emberek celzott megtamadasa a cel.
synapse