КССС Екплоит пронађен на Аппле иТунес сајту… поново

Anonim

Ажурирање: Аппле је поправио експлоатацију, линк испод је сачуван за потомке, али више не ради да прикаже било шта ненормално.

Пре неколико недеља, био је активан КССС Екплоит на Аппле.цом са њиховом иТунес сајтом. Па, типстер нам је послао потпуно исти експлоат за скриптовање на више локација који се поново налази на Аппле иТунес сајту (УК у овом случају).Као резултат тога, појављују се неке прилично забавне варијације Аппле иТунес странице, и опет неке веома застрашујуће, јер горњи снимак екрана показује страницу за пријаву која прихвата информације о корисничком имену и лозинки, чува ове податке за пријаву на страном серверу, а затим шаље вратите се на Аппле.цом. Најнеугоднија варијација која нам је послата покушала је да убаци око 100 колачића на моју машину, покренула је бесконачну петљу јавасцрипт искачућих прозора са Фласх датотекама уграђеним у сваки од њих, и уоквирила око 20 других ифраме-ова, све док је пуштала заиста грозну музику.

Ево релативно безопасне варијације УРЛ-а способног за КССС, уоквирује Гоогле.цом:

хттп://ввв.аппле.цом/ук/итунес/аффилиатес/довнлоад/?артистНаме=Аппле%20%3Цбр/%3Е%20%3Цифраме%20срц=хттп%3А//ввв .гоогле.цом/%20видтх=600%20>

Не треба много труда да направите сопствену верзију. У сваком случају, надајмо се да ће Аппле ово брзо поправити.

У прилогу је још неколико снимака екрана линкова које је послао типстер „ВхалеНиња” (сјајно име иначе)

КССС Екплоит пронађен на Аппле иТунес сајту… поново