dez 9 2008

Falha em aplicativo do Orkut faz milhares de perfis e comunidades serem roubadas

  • Autor: IphoneVicious em Orkut
  • Sem Comentários. Seja o primeiro a comentar.
Falha no aplicativo Dog Of The Day:
2 – Clicando em “EDIT PROFILE”, você poderá injetar qualquer tipo de tag html.
A falha ocorre porque este aplicativo deixa ser usadas tags html, logo as tags <iframe> e todas as outras ficam habilitadas no perfil. Ex.: <img src=”comofas” onerror=”alert(‘No Donuts for you’);window.top.location=’http://www.infomaroto.com/blog/’;” style=”display:none;”> , está sendo usado freqüentemente para redirecionar para páginas falsas de login do orkut, ou usuários mais avançados poderão conseguir capturar os cookies do usuário.

Para você evitar problemas, sempre fiquem de olho para ver se estão logando no site do orkut e da google, não fiquem visitando perfis estranhos durante este tempo, ou para evitar problemas mais graves existe um plugin para o Firefox chamado NoScript que proteje o navegador contra scripts maliciosos.



DEIXE UM COMENTÁRIO

Subscrever

Subscreve o Blog



Publicidade

Comentários Recentes

  • shirley Balazs: Parabéns!! Informações de utilidade publica e de primeira, foi muito útil a mim.Obrigada!!
  • Jefferson Ferreira de brito: eu quero muito
  • thiago valente: Eu quero um para mim
  • Lucas martins balieiro: Eu não fiz o enem mesmo assim eu posso me inscrever no site essa é minha dúvida, só queme...
  • Francisca Marli Oliveira: quero saber quanto tenho no meu fgts

Links

Leitores Recentes

VALE O CLIQUE!

Site Seguro Ocioso

Divulgue o blog Infomaroto em seu site e tenha seu link ou banner aqui.
Blog Infomaroto