Hace 13 años | Por Dan a sophos.com
Publicado hace 13 años por Dan a sophos.com

El sitio web de Twitter está siendo victima de un ataque causado por usuarios que han encontrado con un fallo de seguridad que permite abrir mensajes pop-up y sitios web de terceros en el navegador con solo mover el ratón sobre un tweet.

Comentarios

txentxubros

¡Se acerca la destrucción del mundo tal y como lo conocemos! lol

t

#18 Póngamosle música

D

viva la web 2.0 bien diseñada

D

El bug por ahora solo funciona en Twitter web. Quien usa aplicaciones de escritorio como twertdeck, se supone que está seguro.

Me veo que muchos van a liarla parda con esto. Ya sabemos como es el ser humano con estas cosas y lo que puede llegar a hacer.

VITIMan

Como dice #2 el problema es desde la página principal. Desde aplicaciones como echofon, tweetdeck o similares se está "a salvo".

Bonito problemón le ha surgido a twitter.

D

Lleva un rato arreglado (

). Borrar temporales, cookies, etc; cerrar y volver a abrir

montag

enjuto se acaba de suicidar....

natrix

¿Alguien sabe cómo identificarlos?

cron

#6 si te viene un enlace raro no te pongas encima...

J

Desde

no pasa nada.

Dan

Un ejemplo del exploit:

D

#9 Yo pongo el ratón sobre eso y no me pasa nada

Dan

#10 tiene q aparecer en tu time line, osea, tienes q followear al usuario.

D

#11 ok

D

La cosa va a peor

caguenross

¡Vamos a morir todos!

a

Best solution for all web twitter users (until they fix the XSS): use mobile.twitter.com

MMunera

Pues oye, que les den a los programadores. No vigilar el injection es un error de campeonato. Vaya Fail más heavy.

D

#20 FAIL! es un XSS (cross site scripting)

zordon

¡¡¡Dios mio!!! ¡Que tragedia! Se acerca la profecia maya.. roll

damian

Se están montando parda en el Twitter...de todas formas es una cagada de primaria....

oneras

Joe, vaya susto. Yo pensaba que había fastidiado la configuración porque justo acaba de abrir una cuenta para un nuevo proyecto y me había petado en algún momento. Luego he ido a mirar el twitter de la empresa y lo mismo. Susto. Al final que me he quedado sin comer a la hora. Algo comeré ahora y como consuelo ante esta curiosa situación... viendo esto:

Ferran

A mi en Chrome en Mac no me sale nada

a

twitFAIL

D

A mi me lo han pasado... he podido entrar en mi perfil y hacer un undo del RT. Me esperaré a poder entrar.

m

Un ejemplo real (no hace falta tener cuenta de twitter): pasar el ratón por el twit que dice "No pases el ratón"

(aparece un popup que pone "Hola")

Maki_Hirasawa

Voy a twittear la noticia..

editado:
aagghh!! lol

s

Whooops! Something went technically wrong!

t

Corrijo: parecia.. con el raton encima de la imagen del usuario sigue funcionando..

t

Parece que ya esta solucionado..

pusilanime_hedonista

yo lo que no entiendo es eso que dicen del twitter de Sarah Brown UK.
¿Como llegó ese tweet ahí? No me lo explico

p

#30 porque algunos exploits se autocopiaban en el formulario y se enviaban solos

pusilanime_hedonista

#33 ahhhh

Smoje

Curiosidad o no, pero también actualizaron la aplicación para Android, no sé si también tenía algún problemilla...

D

karmawhores hasta para esto

he sido victima, lo reconozco, he estado con los huevillos de corbata

D

Si es que ya no estamos seguros ni en el tuiter. http://bit.ly/aUFSEg

D

No lo veo gracias a noscript, pero no es que me importe, tampoco uso twitter.

D

Ésto no pasaría si ...

t

Joer, me he vuelto loco no sabía que pasaba... bueno, habrá que tirar de versión móvil, esperemos que se solucione pronto.

kherihon

SIN COMENTARIOS.... ya se ha dicho todo.

HazCerveza

A que hora fue eso, porque yo entre con firefox y no aparece nada!!

A

El mileniarismo ha llegadoooo

vivazidane

Desactivando Javascript debería servir si el problema es el evento 'OnMouseOver'... ¿o esto no era de Javascript?

makormix

Yo estaba flipando con lo que estaba leyendo en los timelines de la gente. Menos mal que uso un cliente y no lo he extendido más.
De todas formas, tampoco me he extrañado demasiado, porque con las cosas que leo ahí de vez en cuando...

D

A mí me ha salido el de Matsta ese y me lo ha pasado angel martin el de SLQH
Pa un dia que entro a twitter antes que a meneame...

D

ya lo dijo Spock...

m

Supongo que será un caos de menos de 160 caracteres

Fdo: un no usuario de twitter

maybe-me

#31 Se nota, se nota. Son 140

sithwoody

En esto de las redes sociales nadie se escapa y comparado con los bugs de facebook, lo de Twitter sigue siendo aceptable

http://www.google.com/trends?q=bug+twitter%2C+bug+facebook&ctab=0&geo=all&date=all&sort=0

UlisesRey

#55 algo tendrá que ver tambien el número de usuarios no?

dxfilipo

Por suerte no tenemos ningún exploit de los navegadores más famosos en acción.
Si llegan a combinarlo con un buffer overflow de algún navegador sí que se podría haber liado parda.

delegar

Como todo en la web 2.0 el prueba y error sigue siendo la estrella, bien por los empleados de twitter que solucionaron el problema a la brevedad.
En mi caso uso TweetDeck asi que ni me entere

citricut

A llorar a Jerusalén!

damian

¡¡¡El bug del Tiwtter ha salido en SLQH!!!

dxfilipo

#49 Para que veas que los personajes del mundo de la televisión, entienden lo que quieren.
Berto Romero lee Menéame....pero no lo entiende...[Humor]

Hace 13 años | Por zalo a lasexta.com