14. August 2007
cnn.com compromised
Un grup de hackeri denumit “CLPWN” a reu?it sa g?seasc? un XSS exploit pentru site-ul cnn.com.
Folosind un bug in codul din search.jsp au reu?it sa redirec?ioneze traficul c?tre site-ul lor.
Query-ul folosit a fost:
iar redirect-ul face o gramada de lucruri “dr?gu?e”. Inca nu am apucat sa ma uit in appletul java folosit si in swf-ul folosit dar par a fi port scannere si alte jucarii interesante.
Mai multe detalii aici: