Een Russische hacker heeft tal van cross-site scripting problemen op websites van grote IT en beveiligingsaanbieders gevonden. Het gaat om de websites van Adobe, AOL, eEye Digital Security, Cisco Systems F-Secure, IBM, Snort.org, National Security Agency, Sun, MSN, Cybertrust, Securityfocus, Oracle, Amazon, Symantec, Google, Netscape, Digg, PayPal en Netcraft.
Een demonstratie is op deze pagina te vinden. Sommige van de cross-site scripting problemen zijn inmiddels al opgelost, maar de meeste werken nog.
De programmeerfouten waardoor cross-site scripting ontstaat worden vooral op commerciele websites zoals eBay, PayPal en banksites door phishers en scammers misbruikt. Het stelt een aanvaller in staat om inhoud van de ene pagina op een andere pagina te tonen. Brian Krebs heeft het volledige verhaal.
Deze posting is gelocked. Reageren is niet meer mogelijk.