De opnieuwe gelanceerde Netscape.com website is niet bij iedereen in goede aarde gevallen. Nog onbekende aanvallers wisten via een cross-site scripting aanval een pop-up op de website te plaatsen die de tekst "This site sucks. Go here instead" toonde. Klikte men op de pop-up, dan werd de website digg.com geopend.
Op Netscape.com kunnen bezoekers nieuwsberichten nomineren die op de pagina getoond moeten worden. De aanvallers plaatsen in hun nominatie JavaScript code die de pop-ups liet zien. (VNU)
Deze posting is gelocked. Reageren is niet meer mogelijk.