Эпидемия в Twitter

ПОДЕЛИТЬСЯ

Эпидемия в Twitter

На сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет Lenta.ru, цитируя запись аналитика Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта. Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран. Расстроенные пользователи пишут: "При наведении мыши на сообщение скрипт самостоятельно делает ретвит от вашего имени, который нельзя удалить". Ожидается, что Twitter устранит эту уязвимость в ближайшее время. Вместе с тем пока пользователям Twitter рекомендуется работать с сервисом микроблогов с помощью сторонних клиентов, а не через сайт. В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.

ПОДЕЛИТЬСЯ
На сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет Lenta.ru, цитируя запись аналитика Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта. Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран. Расстроенные пользователи пишут: "При наведении мыши на сообщение скрипт самостоятельно делает ретвит от вашего имени, который нельзя удалить". Ожидается, что Twitter устранит эту уязвимость в ближайшее время. Вместе с тем пока пользователям Twitter рекомендуется работать с сервисом микроблогов с помощью сторонних клиентов, а не через сайт. В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.
Tengrinews
Читайте также
Join Telegram

Курс валют

 504.61  course up  587.93  course up  6.63  course up

 

Погода

location-current
Алматы
А
Алматы 1
Астана -3
Актау -2
Актобе -3
Атырау -2
Б
Балхаш -1
Ж
Жезказган -2
К
Караганда -8
Кокшетау -3
Костанай 2
Кызылорда -7
П
Павлодар -14
Петропавловск -3
С
Семей -3
Т
Талдыкорган 5
Тараз 3
Туркестан 0
У
Уральск -3
Усть-Каменогорск 6
Ш
Шымкент -3

 

Редакция Реклама
Социальные сети