<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>Segundo o site heise Security, nenhum pr?mio al&#233;m de fama aguarda o vencedor, ao contr&#225;rio, a id&#233;ia da competi&#231;?o, que surgiu a partir de uma discuss?o sobre estes ataques, &#233; trazer o assunto ? tona e aumentar a seguran&#231;a.

A competi&#231;?o, iniciada dia 4 de janeiro acaba amanh?, dia 10, e possui alguns requisitos que devem ser atendidos: o c&#243;digo deve ser postado como coment&#225;rio ao an&#250;ncio ou enviado via email, n?o deve necessitar de qualquer intera&#231;?o do usu&#225;rio e precisa funcionar, no m&#237;nimo, com Internet Explorer 7 e Firefox 2, al&#233;m rodar em servidores Apache 1.3 e 2. Existem exig?ncias mais t&#233;cnicas como a do c&#243;digo n?o poder ser injetado via par&#226;metro e n?o poder se utilizar de dados de cookies ou par&#226;metros GET.

O heise Security acredita que este evento representa um desafio t&#233;cnico significativo, que pode ajudar a compreender o problema do XSS e ampliar a defesa contra este tipo de ataques. Obviamente, uma competi&#231;?o do g?nero tamb&#233;m &#233; preocupante. Muitos dos c&#243;digos j&#225; est?o sendo divulgados na internet e podem cair nas m?os erradas, sendo reaproveitados para fins criminosos.

Interessados em entender um pouco mais a respeito de RSS podem acessar o site SLA.CKERS em que a discuss?o e a competi&#231;?o est?o acontecendo e, at&#233; o fechamento desta nota, j&#225; chegavam ? marca de 400 mensagens.</body>
  <created-at type="datetime">2008-01-09T20:01:05-03:00</created-at>
  <id type="integer">6133</id>
  <legacy type="boolean">true</legacy>
  <legacy-views-count type="integer">1569</legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer">16610</original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T19:00:32-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">false</sended-to-yahoo>
  <summary>O hacker RSnake, popular na comunidade, est&#225; promovendo uma competi&#231;?o para ver quem consegue criar o menor script para ataques cross-site (XSS), uma das maiores amea&#231;as a sites da Web 2.0, comumente utilizados para phishing e roubo de identidade.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Hackers criam competi&#231;?o de cria&#231;?o de worm</title>
  <updated-at type="datetime">2009-01-22T19:00:32-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
