В Twitter обнаружена уязвимость
В Twitter обнаружена уязвимостьНа сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет аналитик Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта.

Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран.

В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.


21 Сентября 2010
Комментарии:  5

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
FLAY
покажите и мне!!!
Это нравится:0Да/0Нет
SkreebL
пока что не наблюдал
Это нравится:0Да/0Нет
vagant-ua
Ну у меня в твите такое наблюдалось - добавилась парочка цветных постов с абракадаброй.
Из раздела Home сразу перешел на главную страницу, а через некоторое время вернулся и удалил левые посты.
Потом ничего не замечал, все тихо было - пофиксили наверное.
Это нравится:0Да/0Нет
Tuner
видел сегодня один такой "твит"... может кто скажет как так делать? smile:confused:
Новые темыОбъявленияСвободное общение
19:53 Апдейт ИКС 19.04.2019 
17:20 Как исправить? 
11:09 Как вывести в топ запрос 1000 payday loan с мин. бюджетом? 
11:08 Купил домен 
06:51 20 апреля 2019 | Текстовый апдейт: выложен индекс по 17 апреля 2019 
22:50 Рекламная сеть яндекса личный опыт 
21:35 19 апреля 2019 | Текстовый апдейт: выложен индекс по 16 апреля 2019 
14:22 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
11:22 Продам сайт игровой тематики 
09:40 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
05:27 200 трастовых профильных ссылок 
01:28 Требуется КМ (контент-менеджер) для АДАЛТ сайта 
23:33 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
21:56 Предлагаю мощный комбайн по рассылке с бесплатных ящиков 
18:05 Скидка ~40% для первых 10 
16:11 Инвайт на webmaster.ru please! 
15:11 Как правильно оплатить кредит? 
14:01 Chitika закрывается 
19:24 Finaff становится открытой партнёркой! 
16:51 Подскажите страшный фильм 
13:05 Правильный киносайт