WebSenseが報告。
QuickTimeのJavaScript機能を使って、あるビデオファイルを実行するとMySpaceのプロファイルが書き換えられ、1) フィッシング・サイトへのリンクが作られ、2) 感染用QuickTimeファイルが埋め込まれる。
Websense? - Security Labs Alert: MySpace XSS QuickTime Worm
QuickTimeを利用したMySpace XSS & フィッシング - Web 2.0
No TrackBacks
TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/616

Leave a comment