BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2011/07/04.html

XSS в Skype
dl // 15.07.11 19:16
Недостаточная фильтрация информации из поля с номером мобильного телефона позволяет внедрить туда код на javascript, который будет выполняться при каждом логине пользователя, добавившего этот контакт к себе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/04.html]
Последствия - от перехвата сессии и смены пароля до получения контроля над компьютером жертвы.

Источник: InfoWorld    
теги: skype, javascript  |  предложить новость  |  обсудить  |  все отзывы (0) [8040]
назад «  » вперед

аналогичные материалы
Со дна постучали: внедрение вредоносного кода в проекты Node.js // 27.03.16 18:37
Как поломать интернет 11 строчками кода // 23.03.16 19:37
Срочное обновление Firefox // 07.08.15 13:45
Биткойновые трояны осваивают скайп // 05.04.13 05:33
Неприятная уязвимость в Skype // 14.11.12 16:09
Раскрытие ip-адресов в Skype // 01.05.12 19:24
Скайп опять отвалился // 07.06.11 16:26
 
последние новости
От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков // 25.11.25 13:42
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02
Серьезный сбой AWS положил множество сервисов // 20.10.25 12:57
Фишинговая атака на Python-разработчиков // 26.09.25 17:21
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach