Sociale nieuwssite Reddit.com is het doelwit van een Cross-Site Scripting worm geworden die zich via reacties verspreidde. De aanval begon door een gebruiker genaamd "xssfinder", waarvan het account inmiddels verwijderd is. Deze gebruiker plaatste verschillende reacties die het JavaScript filter van Reddit wisten te omzeilen. In sommige gevallen als gebruikers hun muis over tekst bewogen, werd de kwaadaardige JavaScript aangeroepen en uitgevoerd. Toen het script eenmaal naar behoren werkte, plaatste xssfinder een reactie op een populair artikel.
Lezers van reacties begonnen vervolgens zelf massaal en automatisch nieuwe reacties te plaatsen. De exploit werkte volgens eerste berichten alleen met Internet Explorer en Firefox. Inmiddels heeft de site het beveiligingslek verholpen en worden de door de worm geplaatste reacties verwijderd. Er zouden geen persoonlijke gegevens zijn buitgemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.