Интернет и IT

В ICQ обнаружена новая уязвимость

Межсайтовый скриптинг (XSS), уязвимость, которая может быть использована для кражи аккаунтов пользователей, была обнаружена на веб-сайте ICQ

Межсайтовый скриптинг (XSS), уязвимость, которая может быть использована для кражи аккаунтов пользователей, была обнаружена на веб-сайте ICQ и его клиенте для обмена мгновенными сообщениями. Уязвимость была обнаружена хакером из Армении по имени Левент Кайян, который недавно обнаружил подобную уязвимость в Skype.

Уязвимость может быть использована для захвата cookie сессии и кражи пользовательских аккаунтов. Также подобная уязвимость была обнаружена в поле ввода данных пользователя в клиенте ICQ. ICQ особенно популярен в восточной Европе и России.

В апреле 2010 года компания AOL продала права на ICQ российской инвестиционной фирме Digital Sky Technologies. В настоящее время специалистами фирмы ведется работа по устранению уязвимостей, пишет anti-malware.ru.

Начать дискуссию