Pull to refresh

XSS в твиттере

Reading time1 min
Views559
Вторые сутки пользователей твиттера колбасит XSS-атака, нацеленная на рассылку (пока) бессмысленного спама. Тысячи дублированных сообщений, содержащих упреки в адрес владельцев твиттера появляются у всех пользователей. Полагаю, что с началом рабочей недели бардак только увеличится. Вот примеры сообщений:

«Twitter, your community is going to be mad at you… — Mikeyy»
«Man, Twitter can't fix shit. Mikeyy owns. :)»
«Dude! Mikeyy! Seriously? Haha. ;)»
«Dude, Mikeyy is the shit! :)»
«damn mikeyy. haha.»
«Twitter should really fix this...»
«Mikeyy I am done...»
«MikeyyMikeyy is done..»
«Twitter please fix this, regards Mikeyy»

Чтобы ваш тви-аккаунт не подвергся такой атаке, рекомендуется отключить JavaScript при просмотре тви, либо использовать узконаправленные клиенты (проблем точно не замечено у TweetDeck, Twhirl).
Tags:
Hubs:
Total votes 14: ↑13 and ↓1+12
Comments2

Articles