Importante: O caso descrito abaixo não depende de clicar em nenhum link! Basta somente navegar normalmente para ser afetado! Vale para qualquer navegador (eu fui afetado mesmo no Chrome)

Editado 1- Para remover, o moderador do fórum do Orkut pede para trocar a senha e passar o CClean. Maiores detalhes em: http://www.google.com/support/forum/p/orkut/thread?tid=7a7a9d1b6660fae4&hl=pt-BR. Para trocar a senha, veja abaixo no post!

Aparentemente alguém encontrou uma falha de segurança no Orkut. Estava navegando no Orkut e apareceu a seguinte mensagem:

(Medo! É um aplicativo do próprio Orkut)

Ao clicar em OK, o usuário é redirecionado ao twitter do usuário @Jowkss. Pelos comentários dele, é nítido que se trata de alguém que está explorando algum bug.

Como provavelmente se trata de um XSS (Cross-site scripting – Maiores detalhes na Wikipedia), além de entrar em comunidades que o aproveitador da falha indicou, pode ter acontecido roubo de cookies. Dependendo de como é gerado esse cookie e de como ele é verificado no login, nem o logout do Orkut e nem a troca de senha podem invalidar o cookie roubado. O ideal é não entrar no Orkut até descobrirem e solucionar o problema.

Lembrando que o Orkut usa cookie do Google Login. Dependendo da gravidade, o uso do cookie roubado pode dar até acesso ao Gmail, que é algo extremamente crítico!

Para trocar a senha no Orkut:

1- No canto superior direito, clique em “Configurações“;

2- Escolha a aba “Gerais“;

3- Em “Minha conta/senha“, clique em “Para alterar sua senha, acesse as Configurações da Conta do Google“.

4- Em “Configurações pessoais”, clique em “Alterar senha”  ou “alterar palavra passe” se ele estiver em português de portugal.

5- Coloque a senha atual e coloque a senha nova. Pronto!