• # Tribune DLFP

    Posté par (site web personnel) . En réponse au journal Nouvelle vulnérabilité découverte dans Twitter. Évalué à 9.

    Une telle faille était présente dans la tribune de DLFP à une époque. C'était un jour mémorable. Je me souviens du fond jaune, de la police 42, de l'alerte Javascript qui se lançait à chaque reload,..... C'était mieux à vent.

    Sinon dans le genre "vers", il y avait les virus de tribune. Mais cela a été fixé en testant le referer et en interdisant la méthode GET. Depuis on a le virus belge : "Copies/colles ce texte et postes le sur la tribune".

    Et ce genre de faille (XSS ) est super courant. Elle était par exemple présente sur les sites de openDesktop.org (kde-look.org,...) au début.

    Cela dit pour un site comme Twitter, ça la fout mal d'avoir laisser passer une telle faille.

    L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire