View news
|
|
|---|
|
Posted by BasTijs - Thursday November 14 @ 21:08 De XSS bug is ontdekt door N|ghthawk en wordt publiekelijk gemaakt via een advisory. Via de bug is het mogelijk een cookie te stelen, waardoor toegang tot de email box van het slachtoffer verkregen kan worden. De bug is getest op drie van de grootste webmail diensten: Hotmail, Yahoo en Excite. De advisory bevat een zogenaamde 'proof of concept' exploit, waarin wordt laten zien dat het onder andere mogelijk is om een email te lezen en de inbox te bekijken van het slachtoffer en is hier te vinden.Een tijdje terug hebben N|ghthawk en ik ook al laten zien hoe gevaarlijk de bug nou eigelijk is op hackquest.com.(meer info) Ik heb er toen ook een uitgebreide FAQ over geschreven die hier te vinden is. Bron: MoeneN |
» Comments
No comments...
» Add a comment
Login if you want to comment on this item.
De XSS bug is ontdekt door N|ghthawk en wordt publiekelijk gemaakt via een advisory. Via de bug is het mogelijk een cookie te stelen, waardoor toegang tot de email box van het slachtoffer verkregen kan worden. De bug is getest op drie van de grootste webmail diensten: Hotmail, Yahoo en Excite. De advisory bevat een zogenaamde 'proof of concept' exploit, waarin wordt laten zien dat het onder andere mogelijk is om een email te lezen en de inbox te bekijken van het slachtoffer en is