(PubliWeb) Davide Denicolo ha individuato una vulnerabilità all'interno di Libero Speed Test, un servizio che consente agli utenti di misurare in tempo reale la velocità di download e upload della propria connessione. La debolezza rientra nella categoria delle Cross Site Scripting (XSS). Secondo Dinicolo un malintenzionato, un phisher in particolare, potrebbe sfruttare tale falla per introdurre uno script capace di modificare la pagina del Libero Speed Test e indurre l'utente ad inserire i propri dati riservati in form che nulla a che fare con il sito di Libero. Probabilmente Libero ha già avuto notizia della falla e sicuramente si sta attivando per correre ai ripari.
.