Veröffentlicht von David Fifield am 01. Feb.
Ich habe einige weitere Male getestet und es scheint, dass die Textinjektion verschwunden ist.
Hier sind die Zeitstempel, als ich getestet habe, mit Offset relativ zur ursprünglichen Entdeckung.
+0h 2025-01-28 03:00 ursprüngliche Entdeckung
+5h 2025-01-28 08:19 ?q=EgtoZWxsbyB3b3JsZA funktioniert
(https://archive.is/DD9xB)
+14h 2025-01-28 17:31 ?q=EgtoZWxsbyB3b3JsZA funktioniert
(kein Archiv)
+45h...
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
seclists.org
Re: Text injection on https://www.google.com/sorry/index via ?q parameter (no XSS)
Create attached notes ...
