tweetdeck

XSS vulnerability in TweetDeck

The TweetDeck, is a Twitter tool for managing downloads and uploads 140 χαρακτήρων. Η υπηρεσία βρέθηκε να έχει μια XSS (cross-site scripting) και επιτρέπει επιθέσεις που προκαλούν την ανάδυση προειδοποιητικών διαλόγων στα clients.

Η ευπάθεια Cross-site scripting είναι ένα είδος injection με κακόβουλο περιεχόμενο που μπορεί να πραγματοποιηθεί σε μια διαδικτυακή κάνοντας τη να data from an attacker without validating the code.
TweetDeck

Σε ορισμένες περιπτώσεις βέβαια, το πρόβλημα είναι πολύ σοβαρό, καθώς τα μηνύματα (κάποια από αυτά είναι πολύ άσεμνα) γίνονται retweeted ξανά και ξανά. Ένα μήνυμα, που προερχόταν από τον λογαριασμό "@derGeruhn" γινόταν retweeted αυτόματα πάνω από 35.000 φορές.
[tweet_embed id = 476764918763749376]

Vulnerability appears to have affected only the TweetDeck service as the web interface and other applications using the Twitter API function normally.

When malicious messages didn't stop because of the vulnerability, TweetDeck went out temporarily for a period of time. TweetDeck services are currently working without any problems.

iGuRu.gr The Best Technology Site in Greecefgns

every publication, directly to your inbox

Join the 2.087 registrants.

Written by giorgos

George still wonders what he's doing here ...

Leave a reply

Your email address is not published. Required fields are mentioned with *

Your message will not be published if:
1. Contains insulting, defamatory, racist, offensive or inappropriate comments.
2. Causes harm to minors.
3. It interferes with the privacy and individual and social rights of other users.
4. Advertises products or services or websites.
5. Contains personal information (address, phone, etc.).