Welcome to ESET-CLUB  Сделать стартовой  Добавить в Избранное
Воскресенье, 28.04.2024, 16:33
Приветствую Вас Гость | RSS
Вы не зарегистрированы - Зарегистрироваться Или войдите в свой профиль - Войдите в профиль

Меню сайта
Главная страница
   Ваши вопросы
   Новости NOD32
   Обновление NOD32
   Сервера обновлений
   Скачать NOD32

Сравнение антивирусов
   NORTON antivirus
   Kaspersky antivirus
   Dr.Web
   Avast
   Антишпионы

Онлайн-чат HOD32
Наш фотоальбом
Форум
Каталог сайтов
Онлайн-переводчик
Почта HOD32 TeaM
Регистрировать @hod32
     
Разное
      Новости дня
      Соглашение
      Заработай на своем сайте

Администрация
eset-club@email.ua

Joni-Jo: (Дизайн сайта)

JID: Eset-Club@Jabber.ua
ICQ: 269-19-50



Фараон: (Ключики и обновление)
ICQ: 472-45-35



Siver: (Помощь пользователям)
ICQ: 557-172-183



Mehas-g: (Помощь пользователям)
ICQ: 373-000-190



Наш Jabber чат:

Eset-Club@conference.jabber.ua


Архив записей

Наш опрос
Оцените мой сайт
Всего ответов: 222

Новости » 2010 » Ноябрь » 26 » Обнаружена уязвимость в социальной сети Twitter
09:30
Обнаружена уязвимость в социальной сети Twitter
Дата: 29 Сентября 2010

Специалисты компании ESET — лидера в области разработки антивирусного программного обеспечения — обнаружили в интернет-ресурсе Twitter уязвимость в межсайтовом скриптинге, позволяющую включать в твиты JavaScript код. Данная уязвимость предоставила возможность всем желающим вставлять в свои сообщения исполняемый вредоносный код.
После недавнего обновления ресурса специалистами была отмечена некорректная работа сервиса микроблогов Twitter, причиной которого выступил сбой системы безопасности. Тысячи пользователей, использующих сайт Twitter.com, обнаруживали некоторые странности — затемнение страницы, отправку с учётной записи странных ретвитов, а при проведении курсором поверх ссылок, находящихся в сообщении, автоматическое открытие новых вкладок в браузере или появление текстовых сообщений во весь экран. Причиной стала ошибка, которая позволила включать в твиты JavaScript. Вследствие этого, кто угодно мог получать доступ к некоторым возможностям сайта, в том числе имел возможность отправлять сообщения от имени других пользователей, стоило ему только провести над ссылкой курсором мыши.
«Часто используемым приемом в программировании является команда onMouseOver, предоставляющая пользователю информацию об объекте, на который наведен курсор мыши, — рассказывает Ренди Абрамс, технический директор компании ESET в Сан-Диего. — Такое событие как onMouseOver является наиболее уязвимым местом сервиса коротких сообщений Twitter, который может стать причиной некорректной работы данного интернет-ресурса, а именно — появление на экране сообщений различного содержания, создание твитов, а также перенаправление пользователей на нежелательные сайты. Последние действие является наиболее опасным, поскольку в этом случае, как правило, компьютеры подвергаются атакам вредоносного ПО».
Социальные сети, располагающие личными данными пользователей, все чаще становятся мишенями киберпретупников. В связи с этим специалисты ESET советуют стронникам подобных сервисов быть предельно осторожными, не размещать в них важную информацию, а также не переходить по неизвестным ссылкам. Кроме этого, посететелям таких сайтов как Twitter.com следует обеспечить надежную комплексную защиту своего компьютера.
Просмотров: 655 | Добавил: Joni-Jo | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]


Поиск

Форма входа


Помощь проекту
Вы можете помочь нашему проекту материально WebMoney:
Z398152638262 WMZ (USD)
R578164052615 WMR (RUB)
U136112488229 WMU (UAH)

Или через СМС:
SMS.копилка
 

Друзья сайта

Новости

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
 
Joni-Jo Desing Studio