home.social

#crosssitescripting — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #crosssitescripting, aggregated by home.social.

  1. r6d4: Heute habe ich mir mal die Möglichkeiten angeschaut Mastodon-Post #XSS sauber in die #jek25 Seite einzubinden. Dazu habe ich einen kleinen spike gebastelt.

    y.lab.nrw/jek25-spike

    \__
    #100DaysofCode #wartenauf39c3 #crosssitescripting

  2. Wird Apple Podcasts als Angriffsweg missbraucht?
    Ein ungewöhnliches Verhalten der Apple-Podcasts-App sorgt derzeit für Fragen. Mehrere Nutzer:innen berichten von automatisch startenden Podcasts zu Religion, Spiritualität und Bildung – ohne erkennbaren Grund.

    Podcasts öffnen sich ohne ersichtlichen
    apfeltalk.de/magazin/news/wird
    #iPhone #News #404Media #Apple #CrossSiteScripting #iOS #macOS #Podcasts #Sicherheit #SixColors #XSS

  3. Wird Apple Podcasts als Angriffsweg missbraucht?
    Ein ungewöhnliches Verhalten der Apple-Podcasts-App sorgt derzeit für Fragen. Mehrere Nutzer:innen berichten von automatisch startenden Podcasts zu Religion, Spiritualität und Bildung – ohne erkennbaren Grund.

    Podcasts öffnen sich ohne ersichtlichen
    apfeltalk.de/magazin/news/wird
    #iPhone #News #404Media #Apple #CrossSiteScripting #iOS #macOS #Podcasts #Sicherheit #SixColors #XSS

  4. Wird Apple Podcasts als Angriffsweg missbraucht?
    Ein ungewöhnliches Verhalten der Apple-Podcasts-App sorgt derzeit für Fragen. Mehrere Nutzer:innen berichten von automatisch startenden Podcasts zu Religion, Spiritualität und Bildung – ohne erkennbaren Grund.

    Podcasts öffnen sich ohne ersichtlichen
    apfeltalk.de/magazin/news/wird
    #iPhone #News #404Media #Apple #CrossSiteScripting #iOS #macOS #Podcasts #Sicherheit #SixColors #XSS

  5. Wird Apple Podcasts als Angriffsweg missbraucht?
    Ein ungewöhnliches Verhalten der Apple-Podcasts-App sorgt derzeit für Fragen. Mehrere Nutzer:innen berichten von automatisch startenden Podcasts zu Religion, Spiritualität und Bildung – ohne erkennbaren Grund.

    Podcasts öffnen sich ohne ersichtlichen
    apfeltalk.de/magazin/news/wird
    #iPhone #News #404Media #Apple #CrossSiteScripting #iOS #macOS #Podcasts #Sicherheit #SixColors #XSS

  6. Wird Apple Podcasts als Angriffsweg missbraucht?
    Ein ungewöhnliches Verhalten der Apple-Podcasts-App sorgt derzeit für Fragen. Mehrere Nutzer:innen berichten von automatisch startenden Podcasts zu Religion, Spiritualität und Bildung – ohne erkennbaren Grund.

    Podcasts öffnen sich ohne ersichtlichen
    apfeltalk.de/magazin/news/wird
    #iPhone #News #404Media #Apple #CrossSiteScripting #iOS #macOS #Podcasts #Sicherheit #SixColors #XSS

  7. The #usdHeroLab analysts examined the #SAP Partner Portal while conducting their #pentests.
    1⃣ Vulnerability Type: Improper Neutralization of Input During Web Page Generation #CWE79 #CrossSiteScripting
    🚨 Security Risk: High
    👇🧵 More details

    In cases where users do not have sufficient permissions to view a specific URL within the #SAP Partner Portal, they get redirected to an error page. During this redirection, the requested URL is passed to the error message as a parameter without any filtering or encoding.
    Therefore it is possible to include HTML-Tags and JavaScript in the URL, making it possible for malicious actors to launch #XSS attacks.

    The vulnerability was reported to the vendor under the Responsible Disclosure Policy and subsequently fixed for #moresecurity. More information can be found here 👩‍💻👇​
    herolab.usd.de/security-adviso