В Twitter обнаружена уязвимость
В Twitter обнаружена уязвимостьНа сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет аналитик Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта.

Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран.

В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.


21 Сентября 2010
Комментарии:  5

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
FLAY
покажите и мне!!!
Это нравится:0Да/0Нет
SkreebL
пока что не наблюдал
Это нравится:0Да/0Нет
vagant-ua
Ну у меня в твите такое наблюдалось - добавилась парочка цветных постов с абракадаброй.
Из раздела Home сразу перешел на главную страницу, а через некоторое время вернулся и удалил левые посты.
Потом ничего не замечал, все тихо было - пофиксили наверное.
Это нравится:0Да/0Нет
Tuner
видел сегодня один такой "твит"... может кто скажет как так делать? smile:confused:
Новые темыОбъявленияСвободное общение
18:42 МyLead дает советы по продвижению 
20:34 YandexGPT не убьёт классический поиск по интернету? 
18:38 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
16:15 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:53 Adtrafico - Правильная партнёрская сеть под бурж трафик 
15:30 Как лучше сделать быстрое уведомление менеджера о поступившем заказе в ИМ? 
13:26 Просьба оценить дизайн сайта. Можно ли сайт рекламировать? 
13:44 Накрутка Adsense 
10:26 Размещу ссылки/статьи на ваш сайт | Рост ИКС | XRumer 19.0.15 
18:09 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
15:29 Прием платежей с банковских карт для ЛЮБЫХ ПРОЕКТОВ (Сайтов). 
15:03 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
14:16 Serious.Partners — международная CPA сеть! (гемблинг/ беттинг/ дейтинг/ подписки) 
13:51 ALTVPN.com - анонимный и безопасный VPN и Прокси сервис 
15:13 Вознаграждение 1000$ за активности 
15:11 Грибы 
00:16 России тестируют браузер «Луна»: «Альтернативный российский браузер для быстрого и безопасного доступа в интернет» 
00:08 Курс доллара упал ниже 85 рублей 
20:43 Точные прогнозы на футбол 
18:36 Где лучше всего проверять позиции сайта? 
14:58 Подтягиваем физкультурку