Twitter XSS

Seite 1 von 1 - Forum: Internet & Provider auf overclockers.at

URL: https://www.overclockers.at/internet-provider/twitter_xss_219063/page_1 - zur Vollversion wechseln!


Hansmaulwurf schrieb am 21.09.2010 um 16:21

Zitat
Wer die Microblogging-Plattform Twitter am Dienstag Nachmittag aufsuchte, der konnte dabei recht unerfreuliche Begegnungen machen: Nach dem Bekanntwerden einer Sicherheitslücke in dem Service dauerte es nur wenige Stunden bis die ersten Würmer über die zugehörige Webseite fegten.
http://derstandard.at/1285042334426...oppt-Wurm-Chaos

englisch:
http://news.netcraft.com/archives/2...w-xss-worm.html


Hansmaulwurf schrieb am 22.09.2010 um 14:31

Input Validierung == 0 ?

Zitat
Ein 17-jähriger Australier hat zugegeben, unfreiwillig das Sicherheitschaos im Internetdienst Twitter ausgelöst zu haben. Pearce Delphin (@zzap) erklärte am Mittwoch, er habe nur Javascript-Code als normalen Text in einer Nachricht eingebaut, die beim Berühren mit der Maus ein neues Fenster öffnet. Sein Experiment wurde allerdings von Hackern nachgeahmt, die den Code dazu verwendeten, Nutzer auf Porno-Websiten weiterzuleiten oder Tweets so zu präparieren, dass sie sich endlos vervielfältigten.
http://derstandard.at/1285042443518...igem-ausgeloest

Wie kann das solang dauern bis so ein "Exploit" entdeckt wird?


EG schrieb am 22.09.2010 um 14:33

Hab ich mir auch gedacht, als ich von der Lücke gehört hab.
Ehrlichgesagt, würdi nie auf die Idee kommen, sowas einfaches heutzutage noch auszuprobieren! :D

Umso genialer, was draus entstanden ist.




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025