XSS (cross site scripting) bei American Express
Wieder einmal hat es einen Großen im Geschäft erwischt. Ein kleiner Fehler in der Applikation und schon lassen sich sehr interessante Dinge anstelen wie zB Cookies klauen und damikt auf der AmEx Seite als dieser User eingeloggt sein.
Details: the register.co.uk