Hace 13 años | Por ochodias a alt1040.com
Publicado hace 13 años por ochodias a alt1040.com

Twitter está siendo afectado por otra vulnerabilidad que, aunque no es claro como ha iniciado, está afectando a un gran número de personas en este momento. Consiste en el envío de dos tweets, uno de los cuales empieza con WTF y envía a un enlace con la famosa imagen de goatse. No hacer click en ningun tweet que empiece por "WTF" o "I love sex with goats" PD: Ya se ha solucionado http://status.twitter.com/post/1192873885/malicious-links-on-twitter

Comentarios

D

D

Mierda, demasiado tarde! Sabía que mi amor por las cabras sería mi perdición.

D

Los de Twitter se están luciendo con sus vulnerabilidades desde el nuevo rediseño de la web principal que pretende sustituir a los clientes de escritorio. Al final los que usamos Tweetdeck y demás no echaremos en falta el rediseño.

estoyausente

#10 en realidad si lo lees no es una vulnerabilidad de twitter ni nada por el estilo. La idea es simple y no es maliciosa, simplemente está hecha para reírse un rato del personal. No creo que sea complicado repetir algo así.

Y el texto es un descojono lol

D

#14 El POST no salva el asunto. Ejemplo (no se aplica a ningún sitio en concreto):






tunic

#21 Por supuesto el método POST también se puede trucar, pero es más difícil. No basta con construir un enlace, se tienen que enviar los datos mediante POST lo que implica un poco más de proceso, que requiere JavaScript. Y como tú dices, cuando envías por POST el navegador puede avisarte (no todos lo hacen, eso sí), lo que a un usuario medianamente avispado le haría sospechar.

En el ejemplo de Twitter usan JS, pero realmente no sería necesario.

estoyausente

#14 sí... quizá tengas razón. Supongo que dejarán hacer peticiones mediante GET para facilitar los programillas con la API de twitter, que hay muchos.

Pero visto así...

Igualmente puedes lanzar de forma medianamente sencilla peticiones POST, ¿no? Aunque quizá complicase el script.

D

Os suena el queso gruyere?

D

este es el código del gusano según dicen por ahí: http://news.ycombinator.com/item?id=1729601

------------ 8< ----------- 8

X

Esto en jisko no pasaba.

D

#0 Las etiquetas por favor.

D

#0 Actualiza la entradilla que ya hay más información en el enlace.

RamonMercader

Esto huele a 4chan lol

D

no! espera! ahora si!

D

No pienses en un oso blanco

e

Estos de twitter y facebook tienen una guerra de hackers que no es ni normal.

PussyLover

Vamos, que todo aquel que pinche en el enlace es que es zoofilico. Se podría sacar una buena estadistica de cuanta gente le va el tema.

m

Nada es seguro

dancion

twiiter quiere llegar a ser facebokk... y nunca lo sera me parece ami

D

no, ya no , lo han arreglado

D

ahora si

D

ahora ya no