Twitter XSS
Hansmaulwurf 21.09.2010 - 16:21 902 2
Hansmaulwurf
u wot m8?
|
Bearbeitet von Hansmaulwurf am 21.09.2010, 16:27
|
Hansmaulwurf
u wot m8?
|
Input Validierung == 0 ? Ein 17-jähriger Australier hat zugegeben, unfreiwillig das Sicherheitschaos im Internetdienst Twitter ausgelöst zu haben. Pearce Delphin (@zzap) erklärte am Mittwoch, er habe nur Javascript-Code als normalen Text in einer Nachricht eingebaut, die beim Berühren mit der Maus ein neues Fenster öffnet. Sein Experiment wurde allerdings von Hackern nachgeahmt, die den Code dazu verwendeten, Nutzer auf Porno-Websiten weiterzuleiten oder Tweets so zu präparieren, dass sie sich endlos vervielfältigten. http://derstandard.at/1285042443518...igem-ausgeloestWie kann das solang dauern bis so ein "Exploit" entdeckt wird?
|
EG
thinking with portals
|
Hab ich mir auch gedacht, als ich von der Lücke gehört hab. Ehrlichgesagt, würdi nie auf die Idee kommen, sowas einfaches heutzutage noch auszuprobieren! Umso genialer, was draus entstanden ist.
|