В Twitter обнаружена уязвимость
В Twitter обнаружена уязвимостьНа сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет аналитик Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта.

Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран.

В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.


21 Сентября 2010
Комментарии:  5

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
FLAY
покажите и мне!!!
Это нравится:0Да/0Нет
SkreebL
пока что не наблюдал
Это нравится:0Да/0Нет
vagant-ua
Ну у меня в твите такое наблюдалось - добавилась парочка цветных постов с абракадаброй.
Из раздела Home сразу перешел на главную страницу, а через некоторое время вернулся и удалил левые посты.
Потом ничего не замечал, все тихо было - пофиксили наверное.
Это нравится:0Да/0Нет
Tuner
видел сегодня один такой "твит"... может кто скажет как так делать? smile:confused:
Новые темыОбъявленияСвободное общение
21:58 Первый Апдейт в крайний месяц зимы / 01.02.23 Яндекс выдача 
20:52 Как сделать правильно robot.txt 
20:15 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
18:19 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
15:20 "Яндекс" работает над отечественным аналогом нейросети ChatGPT 
20:50 Нормальный софт для накрутки ПФ в Яндекс 
14:04 Сервисы и ПО для накрутки ПФ 
16:28 Продам базы покупателей БАД РФ Украина Казахстан 
15:28 Услуга рассылка сообщений по WhatsApp 
13:05 SHARKY - круглосуточный обмен криптовалют 
11:11 Клиентские базы для рассылок(ВЕСЬ мир) 
10:10 Продам сайт о PUBG, об AliExpress + бонус 
09:52 Продам базу данных Банки/физы/пенсы/БАДы 
22:09 Европейский эквайринг 
22:05 Список обновленных тем пуст... 
19:50 Стряхнуть обыденность - об Агасфере 
15:34 Для дачников упростят нормы жарки шашлыка 
14:53 "Известия": Ноутбуки в России подешевели на 15-30% 
14:40 МyLead дает советы по продвижению 
13:28 SEO Выводы из утечки кода поисковика Яндекс 
13:21 Linux - это максимальная свобода