Levent Kayan a Skype után most az ICQ üzenetküldőben talált XSS hibát, melyen keresztül ellophatók a csatlakozó kontaktok munkamenet azonosítói. A közzétett leírás szerint a Skype esetéhez hasonlóan a profil adatokbaszúrt kliens oldali kódok nincsenek megfelelően szűrve - hiába, a fejlesztők hajlamosak ugyanazokat a típushibákat elkövetni, a bugvadász dolga néha csak a minta követéséből áll.
Kayan ezen kívül az ICQ weboldalán is talált perzisztens Cross-Site Scriptinget, melyet minimális social engineeringgel kombinálva szintén átvehető az irányítás idegen ICQ fiókok felett.
Kicsit szégyellem magam emiatt a gagyi XSS-es poszt miatt, mivel annyi fincsi téma vár még feldolgozásra, de kiesik a szemem a sok monitorbámulástól, szóval egy kis türelmet kérnék...