Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Crackers exploram bug no Twitter

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Crackers exploram bug no Twitter



    Crackers exploram bug no Twitter
    Links sem sentido estão sendo espalhados pelo serviço de microblog e basta passar o mouse por cima de um deles para que a mensagem seja repassada a seus seguidores sem sua autorização

    Terça-feira, 21 de setembro de 2010 às 11h06


    Durante a noite passada, seguidores e por quem seu perfil é seguido desapareceram das páginas do Twitter e os contadores chegaram a 0. Agora, um novo bug no Twitter está sendo explorado na manhã desta terça-feira. A falha faz com que o usuário comece a dar retweets em links cheios de códigos iniciados por Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e mensagens compostas por tarjas pretas.

    As mensagens com códigos sem sentido e tarjas pretas aparecem após o usuário passar o mouse por cima da mensagem, mesmo que seja rapidamente. Não é necessário clicar.

    A partir daí, o usuário percebe que diversas mensagens com o código começaram a aparecer em sua página, como se tivessem sido postadas por ele mesmo.

    Ao que tudo indica, a página web do Twitter foi hackeada, pois avisos do tipo "sua conta será desativada" estão aparecendo na página sem ao menos o usuário efetuar o login.

    O Twitter anunciou, por volta das 11 da manhã, que identificou o problema e já está trabalhando para a sua correção.
    Fonte: Olhar Digital

  • Font Size
    #2
    LOL, foi o Miguel da Orkut Exploits que mais zuou. Cheguei atrasado queria brincar também ;(
    Mesmo longe, eu estou perto. Guia do Hacker 4ever.

    Comment


    • Font Size
      #3
      filaaaaaaaaa da maeeeeeeeeeeeee

      "Posso explicar software gratuito em três palavras: liberdade, igualdade e fraternidade"

      ==========================================
      Ryze 5 1600 - 16GB DDR4 2400 MHZ - GTX 970 4GB
      ==========================================

      Comment


      • Font Size
        #4
        Twitter infelizmente queria competir com o orkut, rsrsrs.
        Não tem um terço do tamanho do orkut
        Tudo indica que vai ser fechado daqui a uns dias, todo dia é descoberta uma falha no site e ainda por cima hackeado ? oO OMG
        Nao Participa ainda ?
        * Comunidade Elite Defacer


        Elite Defacer
        Hackeralp - 5ubZer0 - $cr34m()

        Comment


        • Font Size
          #5
          SHAHSAHSHAHSHAS tenso



          Durante os tempos de mentiras universais, dizer a verdade se torna um ato revolucionário

          Comment


          • Font Size
            #6
            Postado Originalmente por H4CK3R4LP Ver Post
            Twitter infelizmente queria competir com o orkut, rsrsrs.
            Não tem um terço do tamanho do orkut
            Tudo indica que vai ser fechado daqui a uns dias, todo dia é descoberta uma falha no site e ainda por cima hackeado ? oO OMG
            Discordo meu querido...

            Referente a falha:
            A falha de segurança de XSS (Cross-site scripting) apresenta códigos que são injetados em uma página por meio de um link. De acordo com o colunista de segurança do G1, Altieres Rohr, "a falha foi provocada por um erro no processamento de links no Twitter. O código coloca um "@" [sinal de link para outro usuário do Twitter] dentro de um link comum [começado com Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar..., o que confunde o site. Com isso, foi possível injetar um código 'onmouseover', que é ativado quando se passa o mouse por cima do link [onmouseover em português significa 'quando o mouse está em cima']. O código injetado 'clicava' no botão RT pela vítima, passando o vírus adiante". Ele complementa, dizendo que "diferentemente do vírus anterior que se espalhou no Twitter, o código usava um elemento da própria página [o botão RT] para se espalhar e não houve roubo de cookies – que permitiriam o acesso total às contas afetadas – embora isso fosse possível".

            Fonte: G1 Tecnologia



            abraço!
            Pessoal, siga @sirbagda e fique sempre atualizado com materias, videos e afins do mundo hacker.

            Comment

            X
            Working...
            X