TechSpot en ingles

 

Twitter soluciona falla de seguridad que afecta a miles
Por Emil Protalinski y Erik Orejuela |
Publicado: 21 d septiembre dl 2010, 10:00 PM EST
Twitter ha sufrido un ataque cross-site (XSS) a través de una falla de seguridad en su nueva página web, lo cual ha forzado a que la red social identifique el ataque y saque un parche. Durante las últimas horas, usuarios han estado tweetiando sobre una “falla de seguridad mouseover”, el mensaje dice “Twitter ha sido hackeado.” La falla de seguridad en cuestión permite que mensajes aparezcan automáticamente y otras páginas se abran en el navegador simplemente con que el usuario pase el cursor sobre un enlace (no se requiere que hagas clic) gracias a la función JavaScript “onmouseover.”

El mensaje malintencionado se ha esparcido rápidamente, la vulnerabilidad ha sido explotada sin el consentimiento de los usuarios probablemente porque la función onmouseover puede ser usada para automáticamente llenar formularios. Las compañías que utilizan aplicaciones para Twitter no han sido afectadas por la falla porque no utilizan la función onmouseover. Los únicos usuarios afectos parecen ser los que recientemente se actualizaron a la última versión de Twitter, unos cuantos miles.

El blog Twitter Status advirtió a los usuarios y los mantuvo al tanto. “Nosotros identificamos y estamos parchando un ataque XSS, como siempre, por favor enviar mensajes @safety si tienen información sobre esta falla,” explicó el post. “Nosotros esperamos que el parche este completado dentro de poco y actualizaremos otra vez cuando esté listo. Actualizado (6:50 PDT, 13:50 UTC): La falla ha sido completamente parchada.” Al momento de publicado este articulo el mensaje había sido reenviado 5000 veces.
 

 

Noticias relacionadas
  Twitter sufre apagón, hackers UGNazi dicen ser responsa...
  Twitter celebra su sexto aniversario
  Google agrega información de Google+ a sus búsquedas, T...
  Resumen de Twitter para el 2011
  Twitter permite a sus usuarios filtrar tweets NSFW

Noticias mas leídas [pop]
  Hacker logra jailbreak para iPhone 5, Google Maps lleva...
  HTC revela teléfonos inteligentes Windows Phone 8X y 8S
  Bill Gates le da su visto bueno a Windows 8
  iOS 6 es jailbroken en dispositivos A4, lo mas nuevos n...
  Asus presentará su PadFone 2 el 16 de octubre

  TechSpot En Espanol    |    Noticias    |    Articulos    |    Descargas    |    Drivers    |    Archivo    |    RSS    |    Galeria de Usuarios   |    TechSpot en ingles
  Copyright © 2013 TechSpot.com. TechSpot es una marca registrada. Todos los derechos reservados. Politica de Privacidad. Publicidad | Acerca de TechSpot