В Twitter обнаружена уязвимость
В Twitter обнаружена уязвимостьНа сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет аналитик Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта.

Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран.

В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.


21 Сентября 2010
Комментарии:  5

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
FLAY
покажите и мне!!!
Это нравится:0Да/0Нет
SkreebL
пока что не наблюдал
Это нравится:0Да/0Нет
vagant-ua
Ну у меня в твите такое наблюдалось - добавилась парочка цветных постов с абракадаброй.
Из раздела Home сразу перешел на главную страницу, а через некоторое время вернулся и удалил левые посты.
Потом ничего не замечал, все тихо было - пофиксили наверное.
Это нравится:0Да/0Нет
Tuner
видел сегодня один такой "твит"... может кто скажет как так делать? smile:confused:
Новые темыОбъявленияСвободное общение
03:06 А для кого/чего собственно создается роботс? 
02:35 Турбо-страницы - как это на практике. 
02:21 Конкуренты льют плохой трафик 
02:14 16.10 выдача - а вы стимулируете? 
00:21 АП 15 октября Яндекс выдача - А ты что сделал, чтобы у тебя вырос? 
00:11 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
00:05 Апдейт Яндекс ИКС 29.09.2018 
23:58 Куплю ненужные вам сайты 
22:35 Продам молодой канал Яндекс.Дзен 
22:33 Куплю ссылки на ваших порно сайта, эротический сайтах 
21:16 Видеоспикер - продавец для сайта от 12000 руб / 1.5 мин 
20:23 [USA прокси] - Приватные, Быстрые, Стабильные 
20:01 Wallet.dat от Bitcoin Core с балансом 
18:55 Приведу живых участников к Вам в группу ВК от 1.5 р. за участника 
03:36 Какой и когда был ваш первый раз? интим и работу не предлагать 
23:00 иКС ? 
21:53 Наши деревенские троечники, ещё те отличники 
20:56 Скрины спама 
17:26 Мутаген vs. Словоеб 
15:45 Nolix.ru кто работал? 
15:09 Где вы проверяете позиции?