Cross-Site Scripting на Яндексі
17:29 18.07.2006Першою новиною буде XSS (Cross-Site Scripting) на images.yandex.ru.
Перша інформація про дану уразливість з’явилася ще на початку минулого місяця, але Яндекс до сих пір її не виправив.
XSS: alert(document.cookie).
Середа, 00:23 19.07.2006
Цікаве використання даної XSS уразливості
.