(no subject)

Jun 18, 2005 22:00

На сайте kpnemo.ru размещено такое вот грозное предупреждение:

"В LiveJournal был обнаружен баг, допускающий межсайтовый скриптинг через прописку внешнего CSS файла.
Например, если зайти в журнал lunohod_2, то lunohod_2 автоматически добавится в ваш список друзьей. Думаете это все? Межсайтовый скриптинг позволяет делать с вашим журналом все, что угодно, при условии, что вы залогинены.

Администраторы ЖЖ молчат.

Решение: Если вы используете Internet Explorer, перейдите на любой другой браузер - например, Opera или Mozilla.

Данный баг касается только Internet Explorer."

Переползаю в FireFox :)
Previous post Next post
Up