Cross-site scripting (XSS) y la Agencia Tributaria (Rubén Santamarta)

Pues al final ha publicado en el blog 48bits toda la información sobre este fallo XSS, a ver si ahora nuestra Agencia Tributaria toma algunas medidas de seguridad.

Por cierto, si quieres estar al día sobre temas de ingeniería inversa, no olvides visitar su  blog:

http://www.reversemode.com/