Навигация

Популярные статьи

Авторские и переводные статьи

Пресс-релизы

Регистрация на сайте


Опрос
Какие телеканалы вы смотрите чаще?







В веб-интерфейсе Twitter обнаружена серьезная уязвимость


21 сентября 2010 | Интернет / На русском языке / Мир | Добавил: Ольга Кравцова
Британский производитель антивирусного программного обеспечения Sophos сегодня сообщил об обнаружении новой и довольно опасной уязвимости в веб-интерфейсе популярного сервиса блогов Twitter. В Sophos говорят, что уязвимость затрагивает только сам Twitter, но не клиентские приложения, взаимодействующие с сетью.

Также в компании говорят, что уязвимость уже известна хакерам и они довольно активно ее эксплуатируют, переправляя пользователей на сторонние порносайты с вредоносным программным обеспечением.

Работает уязвимость довольно просто: хакеру нужно встроить небольшой кусочек javascript-кода в размещаемую гиперссылку. В коде должно присутствовать событие onmouseover, реагирующее на наведение курсора мыши на злонамеренную гиперссылку. Когда пользователь наводит курсор на ссылку, то происходит срабатывание события и обработка условий заложенных в событие. Среди таких условий могут быть как просто всплывающие диалоговые окна, так и редиректы на злонамеренные сайты.

Очевидно, что данный трюк может быть задействован не только спамерами, но и распространителями вредоносного программного обеспечения. Впрочем, в Sophos отмечают, что трюк с событием onmouseover свойственен не только Twitter, но и ряду почтовых клиентов, причем в последнем случае данная уязвимость присутствует уже не один год.

Официально в Twitter проблему пока не прокомментировали.

Источник: CyberSecurity
Комментарии (0) | Распечатать | | Добавить в закладки:  

Другие новости по теме:


 



Телепрограммы для газет и сайтов.
25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

Форум

Фоторепортажи

Авторская музыка

Погода

Афиша

Кастинги и контакты ТВ шоу

On-line TV

Партнеры

Друзья

Реклама

Статистика
Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.