|
Gravísima
vulnerabilidad en Hotmail, permite el
robo de cuentas.
Nueva vulnerabilidad en Hotmail, ahora
vulnerable a ataques XSS que permite
robar cookies de sesión a cualquier
usuario que entre en una página
malformada.
Hace un par de semanas "Insecure.org"
publicaba una nueva vulnerabilidad en
Hotmail.
El problema reside en una página del
dominio newsletter.msn.com, la cual es
vulnerable a ataques vía script en la
URL.
Ello permite el robo de cookies de
sesión de de cualquier usuario que
entre en una página creada al efecto.
La cookie caduca a las pocas horas, las
suficientes como para entrar en la
cuenta.
Por el momento Microsoft continúa sin
solventar el grave problema.
|