15 МАРТА - РЕФЕРЕНДУМ

Эпидемия в Twitter

ПОДЕЛИТЬСЯ

Эпидемия в Twitter

На сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет Lenta.ru, цитируя запись аналитика Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта. Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран. Расстроенные пользователи пишут: "При наведении мыши на сообщение скрипт самостоятельно делает ретвит от вашего имени, который нельзя удалить". Ожидается, что Twitter устранит эту уязвимость в ближайшее время. Вместе с тем пока пользователям Twitter рекомендуется работать с сервисом микроблогов с помощью сторонних клиентов, а не через сайт. В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.


На сайте сервиса микроблогов Twitter обнаружена уязвимость, пишет Lenta.ru, цитируя запись аналитика Sophos в официальном блоге компании. C некорректной работой сервиса столкнулись тысячи пользователей сайта. Эта уязвимость позволила неизвестным пользователям запустить сценарии JavaScript, используя событие onMouseOver. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран. Расстроенные пользователи пишут: "При наведении мыши на сообщение скрипт самостоятельно делает ретвит от вашего имени, который нельзя удалить". Ожидается, что Twitter устранит эту уязвимость в ближайшее время. Вместе с тем пока пользователям Twitter рекомендуется работать с сервисом микроблогов с помощью сторонних клиентов, а не через сайт. В настоящий момент указанная уязвимость используется пользователями преимущественно в целях развлечения. Так, известно о попытках размещать в своих учетных записях сообщения, окрашенные в цвета радуги. Вместе с тем скрипт теоретически может использоваться и злоумышленниками. Так, с его помощью можно показывать спам или переводить пользователей на фишинговые сайты через всплывающие окна.
Tengrinews
Читайте также

Курс валют

 493.84  course up  571.93  course up  6.24  course down

 

Погода

location-current
Алматы
А
Алматы 8
Астана -1
Актау 6
Актобе -2
Атырау 0
Б
Балхаш 1
Ж
Жезказган -1
К
Караганда -2
Кокшетау -4
Костанай 10
Кызылорда 1
П
Павлодар -5
Петропавловск -2
С
Семей 1
Т
Талдыкорган 11
Тараз 10
Туркестан -6
У
Уральск -1
Усть-Каменогорск 12
Ш
Шымкент 0

 

Редакция Реклама
Социальные сети