image

Twitter krijgt Mexicaanse griep

dinsdag 17 november 2009, 12:55 door Redactie, 5 reacties

Microblogging-dienst Twitter heeft een beveiligingslek gedicht waardoor een Cross-Site Scripting (XSS) worm zich eenvoudig onder alle gebruikers kon verspreiden. Onderzoekers die het lek vonden noemden het de "Twitter Mexicaanse griep". Een proefversie van de worm misbruikte XSS binnen een foutpagina. Het ging niet om een specifieke, maar generieke foutpagina die door sommige Unicode karakaters in de URL wordt veroorzaakt. Volgens de onderzoekers valideert Twitter geen parameters die in URLs zitten.

De worm zorgde ervoor dat geïnfecteerde slachtoffers willekeurige Tweets plaatsten en automatisch het account van de aanvaller volgden. Het XSS probleem is sinds vorige week verholpen, maar het Unicode probleem is nog altijd aanwezig. Hieronder een demonstratie van de worm.

Reacties (5)
17-11-2009, 16:20 door Anoniem
Laten we alles relateren tot Mexicaanse griep om aandacht te krijgen!
17-11-2009, 16:49 door spatieman
ola hombre !
hatsho !, i am sneezing xD
17-11-2009, 16:51 door Anoniem
AAAH kijk uit
nu krijg je zelfs nog de griep door de pc ;-)
18-11-2009, 09:50 door Anoniem
Ag is weer is iets dan Vogelgriep :-)
* Poedom poem *
21-11-2009, 10:14 door izaak-l
kan een webpagina ook een griep kreigen dan??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.