"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Twitter XSS

Hansmaulwurf 21.09.2010 - 16:21 902 2
Posts

Hansmaulwurf

u wot m8?
Avatar
Registered: Apr 2005
Location: VBG
Posts: 5639
Zitat
Wer die Microblogging-Plattform Twitter am Dienstag Nachmittag aufsuchte, der konnte dabei recht unerfreuliche Begegnungen machen: Nach dem Bekanntwerden einer Sicherheitslücke in dem Service dauerte es nur wenige Stunden bis die ersten Würmer über die zugehörige Webseite fegten.
http://derstandard.at/1285042334426...oppt-Wurm-Chaos

englisch:
http://news.netcraft.com/archives/2...w-xss-worm.html
Bearbeitet von Hansmaulwurf am 21.09.2010, 16:27

Hansmaulwurf

u wot m8?
Avatar
Registered: Apr 2005
Location: VBG
Posts: 5639
Input Validierung == 0 ?

Zitat
Ein 17-jähriger Australier hat zugegeben, unfreiwillig das Sicherheitschaos im Internetdienst Twitter ausgelöst zu haben. Pearce Delphin (@zzap) erklärte am Mittwoch, er habe nur Javascript-Code als normalen Text in einer Nachricht eingebaut, die beim Berühren mit der Maus ein neues Fenster öffnet. Sein Experiment wurde allerdings von Hackern nachgeahmt, die den Code dazu verwendeten, Nutzer auf Porno-Websiten weiterzuleiten oder Tweets so zu präparieren, dass sie sich endlos vervielfältigten.
http://derstandard.at/1285042443518...igem-ausgeloest

Wie kann das solang dauern bis so ein "Exploit" entdeckt wird?

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3918
Hab ich mir auch gedacht, als ich von der Lücke gehört hab.
Ehrlichgesagt, würdi nie auf die Idee kommen, sowas einfaches heutzutage noch auszuprobieren! :D

Umso genialer, was draus entstanden ist.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz