XSS
Обычно XSS-атаки направлены на хищение личных данных, таких как cookies, паролей и пр. Такая атака также может внедрять код скриптов и ссылок на web-страницы.
Ранее программисты не уделяли должного внимания XSS-атакам, так они считались неопасными. Однако на web-странице или в HTTP-Cookie могут содержаться потенциально важные данные (к примеру, идентификатор сессии администратора). На популярный сайт при помощи XSS уязвимости можно осуществить DDoS-атаку.

Создание скриншотов окна браузера с помощью HTML5 и XSS

Сайты крупнейших банков опасны для пользователей
XSS

Румынский исследователь обнаружил XSS уязвимость в ЖЖ

Пользователи IE под угрозой XSS-атак

В свободном доступе появился код для хищения личных данных клиентов банков

XSS в Skype для iPhone, хакеры могут похитить вашу адресную книгу

Хакер обнаружил XSS-уязвимости на 20 популярных web-сайтах

В ICQ устранена XSS-уязвимость
Новый сервис от компании Veracode будет проверять сайты на наличие уязвимостей
