2008 vem aí… e um vírus de Orkut toma conta da rede!
E o Orkut sofre o maior ataque de script malicioso de sua história. Usando a tecnologia Flash e JavaScript, um blogueiro que se entitula de “RodLac” (no código do vírus contém o nome Rodrigo Lacerda) conseguiu criar uma cadeia de infecção que está tomando o Orkut.
Ao ler a mensagem abaixo em seu Scrapbook…
“2008 vem aí… que ele comece mto bem para vc”
O usuário recebe um script em JS e Flash que o cadastra automaticamente à comunidade Infectados pelo Vírus do Orkut, além de se reenviar para todos os amigos desse mesmo usuário.
Twitters e blogs não param de falar nisso. E a comunidade citada acima cresce tão rapidamente (a cada 5 minutos, percebemos que ela aumenta em 1000 usuários) que acreditamos que em algumas hora, ela será a maior comunidade do Orkut.
Para saber o que você recebe em sua máquina acesse essa url: http://erickxavier.com/vi…
Visite o arquivo JS que é executado em sua máquina através dessa url: http://files.myopera.com/vir…
Segue o link para o post do próprio RodLac explicando o que o levou a gerar tal código: http://ctrl-copy.blogspot.com/2007/…
Estaremos de olho no Orkut e no Rodrigo Lacerda, então fique antenado no Undergoogle.com para saber mais novidades!
Popularity: 3% [?]

Estavam acordados tambem, heim!
Sorry – viajei. Pensei que o iGoogle tinha sido reformulado – foi nada.
Falha nossa!
http://blog.riotemporada.net/2007/saiba-como-tirar-o-virus-do-orkut/
=D
Abração!
e a comunidade se foi pelo jeito!!
abraços
essa falha já foi corrigida hoje cedo pela equipe do orkut.
Fi apenasuma brincadeira,que convenhamos ser um pouco maldosa daparte do Rodrigo Lacerda.
Isso mostrou ao suporte que muitas falhas existem ainda no site.
Frank Morgan,
orkutianos.blogspot.com
[apenas separado do uma]
minha duvida é se ainda eh possivel colocar um “embed” com um java dentro!
todos falam do RodLac como o cara, mas quem descobriu a porra do XSS foi eu seus FDP…
¬¬
Eu uso uma extensão do mozilla firefox que bloqueia automaticamente os JavaScript de qualquer site! Só são permitidos os que eu autorizo. ^^
O nome da extensão é NoScript
https://addons.mozilla.org/en-US/firefox/addon/722