BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2011/07/04.html

XSS в Skype
dl // 15.07.11 19:16
Недостаточная фильтрация информации из поля с номером мобильного телефона позволяет внедрить туда код на javascript, который будет выполняться при каждом логине пользователя, добавившего этот контакт к себе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/04.html]
Последствия - от перехвата сессии и смены пароля до получения контроля над компьютером жертвы.

Источник: InfoWorld    
теги: skype, javascript  |  предложить новость  |  обсудить  |  все отзывы (0) [8080]
назад «  » вперед

аналогичные материалы
Со дна постучали: внедрение вредоносного кода в проекты Node.js // 27.03.16 18:37
Как поломать интернет 11 строчками кода // 23.03.16 19:37
Срочное обновление Firefox // 07.08.15 13:45
Биткойновые трояны осваивают скайп // 05.04.13 05:33
Неприятная уязвимость в Skype // 14.11.12 16:09
Раскрытие ip-адресов в Skype // 01.05.12 19:24
Скайп опять отвалился // 07.06.11 16:26
 
последние новости
Китайский прорыв из ESXi // 10.01.26 00:20
С наступающим // 31.12.25 23:59
libmdbx => MithrilDB // 30.12.25 17:49
700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs // 11.12.25 23:47
От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков // 25.11.25 13:42
Крупный сбой Azure и других сервисов Microsoft // 29.10.25 20:02
Серьезный сбой AWS положил множество сервисов // 20.10.25 12:57





  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach