Сделать стартовой Добавить в избранное Wap

Технологии

Пользователи Twitter оказались уязвимыми

08:09 22 сентября 2010

Пользователи Twitter оказались уязвимыми

Вот вторник, 21 сентября, стало известно, что сервис микроблогов Twitter оказался подвержен новой уязвимости, приводящей к различным отклонениям в поведении веб-интерфейса, пишет аналитик Sophos в официальном блоге компании.

Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран, отмечает Lenta.ru.
Никаких официальных комментариев от администрации ресурса пока не поступало. До устранения уязвимости не рекомендуется использовать веб-интерфейс Twitter, применяя не подверженные уязвимости сторонние клиенты. Также по неподтвержденной информации, данной уязвимости не подвержен новый интерфейс сервиса, который, однако, доступен пока лишь некоторым пользователям.
Отметим, что по одной из версий, источником атаки стал пользователь RainbowTwtr, опубликовавший специально сформированный текст поста. RainbowTwtr размещал специальный набор тегов, который раскрашивал запись полностью в тот или иной цвет.

Источник: Курсквеб.Ру

Прочтений: 2420


Зарегистрируйтесь или войдите, чтобы оставить комментарий (сейчас комментариев: 0)


Ссылки по теме:

Нашли опечатку? Выделите её и нажмите ссылку

Трансляция новостей на Вашем компьютере установить