В Twitter обнаружена уязвимость
В Twitter обнаружена уязвимостьНа сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет аналитик Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта.

Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран.

В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.


21 Сентября 2010
Комментарии:  5

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
FLAY
покажите и мне!!!
Это нравится:0Да/0Нет
SkreebL
пока что не наблюдал
Это нравится:0Да/0Нет
vagant-ua
Ну у меня в твите такое наблюдалось - добавилась парочка цветных постов с абракадаброй.
Из раздела Home сразу перешел на главную страницу, а через некоторое время вернулся и удалил левые посты.
Потом ничего не замечал, все тихо было - пофиксили наверное.
Это нравится:0Да/0Нет
Tuner
видел сегодня один такой "твит"... может кто скажет как так делать? smile:confused:
Новые темыОбъявленияСвободное общение
08:33 Gambling Craft - гемблинг по белому 
00:57 Смена Рапиды на выплату в банк 
20:48 АП ИКС 13.08.2022 | Апдейт Яндекс ИКС 13 августа 2022 
19:25 Финский дата-центр Яндекса уже более 10 суток работает на дизель-генераторах 
11:32 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:54 Adtrafico - Правильная партнёрская сеть под бурж трафик 
11:31 PushRevenue - система монетизации трафика 
21:08 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
20:37 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
19:51 Клиентские базы для рассылок(ВЕСЬ мир) 
05:43 Продам вечную (расширенную) лицензию DLE 
14:25 Продажа аккаунтов Google Ads со спеном (тратами) Украина 
10:05 Персональные прокси под: соц. сети, парсинг, avito, olx и прочее от 50р/шт 
11:00 Добро пожаловать в цифровой мир... 
10:40 Список обновленных тем пуст... 
21:01 С юмором по жизни! 
19:24 В России создается импортонезависимая мобильная ОС с поддержкой Android-приложений 
21:58 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
20:19 Подтягиваем физкультурку 
16:26 150+ хакерских поисковых систем и инструментов