إقتباس:
|
المشاركة الأصلية بواسطة البرواز اتضح لي الموضوع الآن
الثغرة إكتشفت في تاريخ 4 يونيو عام 2005 ، و تم حلها في تاريخ 5 يونيو عام 2005 ، اي بعد يوم واحد من اكتشافها ..
أقول يا ربي هوتميل مستحيل تترك ثغرة تنتشر لهذي الدرجة ... كان عندي احساس ان الموضوع مجرد اشاعة 
شكرا للجميع .. |
مع إحترامي الشديد لك، للأسف الإشاعة حقيقية
للتأكد من ذالك قم بدخول بريدك الخاص بالهوتميل و بعدها أنقر على هذا الرابط التجريبي، وبما أنك قرأت عن الثغرة
http://www.net-force.nl/files/articles/hotmail_xss
فإنك ستفهم جيدا معنى ان تدخل على رابط فتظهر لك نافذة تحذير بها الكوكيز الخاص بك
رابط تجريبي ليس منه اي خوف
معناه انه يمكن ان ينزع منك الكوكيز ويرسل عن طريق تقنية أجاكس دون ان علم الزبون
php4pro : الحل أخي من عندهم لكن فرأت أن الكاسبيرسكي يتعرف على هذه الروابط ويقوم بإظهار نافذة تحذيرية
e3sarcom: شكرا على الرابطين المهمين، شكل ال msn كله ألغام
almosmm: للأسف كما قلت هو مرض لأن إستراتيجية البرمجة ناقصة يعني يجب أن يقومو بترقية كلية لل msn
alwoolf: مبروك رأيت هذا لكن فقط في جهتين الثغرات مازالت منتشرة يمكنك التأكد من خلال الرابط التجريبي الذي وضعت في ردي على اخي البرواز
almosmm: ليست مسألة فريم فقط الآن مع تقنية أجاكس تكون العملية أسهل و أخف للأسف
ATmax: أكيد حل يدوي مؤقت، لكل من خاف من روابط اللغم
Professional: شكرا على الرابط، في المقال ان الثغرة سدت سنة 2005 للأسف منتشرة الآن في عدة امكنة
Fox Mind: فيما بعد ان شاء الله
العندليب: غير هذين الرابطين
http://newsletters.msn.com http://calendar.msn.com
أضف
http://mobile.arabia.msn.com http://msn.careerbuilder.com
اوأحسن حل بلوك
www.msn.com
jadweb.com: شكرا لك
aldosari: ثم التصحيح شكرا لك
الفنان: أمين يا رب
شكرا لكم إخوتي على تفاعلكم وتعقيبكم بارك الله فيكم جميعا
ننتظر باقي المداخلات
و السلام عليكم