Un ataque afectó a los usuarios de Twitter

La vulnerabilidad alcanzó a los internautas conectados a través de TweetDeck. La empresa dio de baja el servicio temporalmente. Se desconoce cuánto daño produjo la falla

dergeruhn 163

TweetDeck admitió que una "falla temporal" de seguridad afecta sus servicios. La vulnerabilidad XSS, abreviatura de "cross-site scripting", es una de las fuentes más comunes de fallos de seguridad en aplicaciones web. Se trata de un mensaje en código java que es automáticamente retuiteado a la cuenta de las personas. El texto es el siguiente:
"script class="xss">$('.xss').parents().eq(1).find('a').eq(1).click();$('[data-action=retweet]').click();alert('XSS in Tweetdeck')"

Más Noticias