StudiVZ: XSS-Sicherheitslücke nach 2 Wochen noch nicht geschlossen
12. Dezember 2006
Obwohl vor zwei Wochen eine XSS-Sicherheitlücke gegenüber StudiVZ kommuniziert wurde, konnte man gestern Mittag die Lücke immer noch ausnutzen, um sich selbst in geschlossene Gruppen einzuladen. Don Alphonso ließ es sich nicht nehmen auf das Verhalten der StudiVZ-Verantwortlichen hinzuweisen. Zwei Wochen nachdem eine XSS-Sicherheitslücke ausfindig gemacht wurde, hieß es seitens des Sicherheitsexperten „Manni“ von StudiVZ, […]