XSRF no Google Reader e no Google Buzz

Li num blogue um passo-a-passo duma falha encontrada por Fabien Vincent que pode levar aos followers a terminarem a sessão. Artigo [aqui].

Actualização: Após algumas horas do full-disclosure o Google aparentemente corrigiu o problema.

Achaste interessante? Partilha!
    Analista de segurança web com vários anos de experiência. Fundador do projeto WebSegura.net. Reconhecido publicamente, por divulgação de vulnerabilidades, por empresas como a Google, Adobe, eBay, Microsoft, Yahoo, Panda Security, AVG, Kaspersky, McAfee, Hootsuite e outros. Colabora regularmente com a comunicação social em temas relacionados com a segurança de informação.

    Que tal participar com o seu comentário?