Skype per iOS – Allarme Vulnerbilità XSS

Cross-Site Scripting nella chat di Skype È stata rilevata in seguito ad alcuni test una vulnerabilità di tipo cross-site scripting presente nella “Chat messaggi” di Skype 3.0.1 e versioni precedenti per dispositivi iPhone e iPod Touch. Skype utilizza un file HTML memorizzato nel client  per visualizzare i messaggi di chat da altri utenti Skype, ma non riesce a codificare correttamente gli utenti in entrata, permettendo ad un  malintenzionato di inserire codice JavaScript che viene eseguito…