Stáhněte si tuto knihu do Kindlu a odcizí vám cookies k vašemu Amazon účtu

16. září 2014

Bezpečnostní analytik reportoval "něco", co vypadá jako poměrně trapná chyba na stránkách Amazonu a může to představovat pro uživatele značné riziko. Údajně našel XSS zranitelnost, která umožňuje vložení javascriptu do názvu knihy. Pokud je pak kniha přidána do knihovny oběti, je javascript vykonán vždy při načtení webové stránky Kindle knihovny uživatele.