タグ

Twitterと脆弱性に関するtsupoのブックマーク (1)

  • TweetDeckにXSS攻撃、すでに脆弱性を修正済み

    Twitterの公式クライアントアプリケーション「TweetDeck」は現地時間2014年6月11日、セキュリティのバグ修正を完了し、全ユーザーに対するサービスが復旧したと、公式アカウントを通じて発表した。複数の米メディア(Wall Street Journal、WIREDなど)の報道によると、TweetDeckは同日朝から、クロスサイトスクリプティング(XSS)攻撃を受けていた。 6月11日の朝、ユーザーがTweetDeckにログインすると、ランダムなポップアップメッセージが表示される現象が発生した。メッセージは「Yo!」「HACKED」、あるいは往年のヒット曲の歌詞「NEVER GOING TO GIVE YOU UP, NEVER GOING TO LET YOU DOWN」などさまざまだった。また、ユーザーの知らないうちに、ランダムなコードを含むメッセージがリツイートされた。 T

    TweetDeckにXSS攻撃、すでに脆弱性を修正済み
    tsupo
    tsupo 2014/06/12
    19歳のオーストリア人青年はHTMLで「?(ハートマーク)」を表示する実験を行う中で偶然、当脆弱性を発見 / Twitterが脆弱性を修正する前に、自身の発見をオンラインで公表しため、別の何者かが悪用してしまった
  • 1