Topic de Trakox :

[ALERTE] Webedia encore en PLS

Ils ont vraiment l'air de leur en vouloir les hackers :rire:

+Coucou M6 :noel:

Déjà ils peuvent mettre un putin de patch : Ils mettent à jour leur fichier javascript concernant les postent. Ils suppriment le contenu d'un attribut onload d'une balise IMG, avant que le poste s'affiche.
quand on va sur le site via google il se passe rien
Demain au 19:45
"après jeuxvideo.com, c'est au tour d'allociné et de purepeople d'être la cible des hackers..." :rire: :rire:

Le 25 août 2015 à 23:13:33 TintinAigle a écrit :
Déjà ils peuvent mettre un putin de patch : Ils mettent à jour leur fichier javascript concernant les postent. Ils suppriment le contenu d'un attribut onload d'une balise IMG, avant que le poste s'affiche.

J'ai fait ça avec onload mais je pourrais le faire avec d'autres. Ces forums sont en carton. Ils doivent les patchers très sérieusement.

Webedia et les failles xss :rire:
Definitivement Webebdia a plus investit dans des stagiaires que dans des codeurs OMG :rire: :rire:

Le 25 août 2015 à 23:13:51 Hprovence a écrit :
quand on va sur le site via google il se passe rien

je peux pas y accéder vous faites comment putain ?

Le 25 août 2015 à 23:13:51 Hprovence a écrit :
quand on va sur le site via google il se passe rien

Non mais c'est une faille XSS hein, le site s'est pas fait hacker, pour l'instant la faille s'est pas propagée donc tu verras rien à moins de cliquer sur les topics partagés ici [[sticker:p/1kki]]

zoulman est arrivé

Screen?

Le 25 août 2015 à 23:12:49 FreddyCouscous a écrit :

KhebsVI :

mes cookies bordel :-(

ça n'a pas fauché toutes mes données perso j'espère :peur:

Bah s'ils ont récupéré très cookies ils peuvent se connecter aux sessions ou tu as enregistré ton mot de passe

Mais ça vaut que pour Allociné non?

Ceux qui disent qu'ils voient rien : il faut aller sur la dernière page des topics, vu que le code malveillant est dans les réponses :ok:

Le 25 août 2015 à 23:15:20 Dastartes a écrit :

Le 25 août 2015 à 23:12:49 FreddyCouscous a écrit :

KhebsVI :

mes cookies bordel :-(

ça n'a pas fauché toutes mes données perso j'espère :peur:

Bah s'ils ont récupéré très cookies ils peuvent se connecter aux sessions ou tu as enregistré ton mot de passe

Mais ça vaut que pour Allociné non?

Oui que pour Allocine, vous êtes protégés par le same origin policy pour le reste des sites donc nostress :ok:

Le 25 août 2015 à 23:13:51 Hprovence a écrit :
quand on va sur le site via google il se passe rien

Si il suffit d'aller sur les dernières pages des forums

Pauvre Zoulman n'empêche :rire: :rire: :rire:

[[sticker:p/1kks]]

Données du topic

Auteur
Trakox
Date de création
25 août 2015 à 22:33:08
Nb. messages archivés
1040
Nb. messages JVC
1039
En ligne sur JvArchive 361