Menu
- Aktualności
- Mój startup Nowy odcinek
- Blogi ekspertów
- Projektowanie WWW
- Planowanie
- Hosting i domeny
- Organizacja i nawigacja
- Webdesign i grafika
- Warsztat - programy
- Tutoriale Photoshop
- Programowanie i tworzenie
- XHTML, HTML i CSS
- JavaScript, DOM i AJAX
- jQuery
- PHP i SQL
- Flash i ActionScript
- Dostępność i WAI
- Promowanie stron
- Pozycjonowanie
- Reklama i marketing
- Monitoring i statystyki
- Publicystyka
- Artykuły ogólne
- Społeczności
- Praca i zarabianie
- Wywiady
- Standardy sieciowe
- Zasoby
- Kursy
- Recenzje książek
- Linki
Dla webmastera
Twitter już nie jest podatny na atak "onMouseOver"
Pawel Cebula, 22-09-2010 | Źródło: Niebezpiecznik
Luka, jaka zostaÅ‚a wykryta w Twitterze pozwalaÅ‚a na wygenerowanie wiadomoÅ›ci, która po przesÅ‚aniu miaÅ‚a formÄ™ wykonywalnÄ…. W efekcie po odpowiednim spreparowaniu instrukcji w "ćwierkniÄ™ciu" można byÅ‚o osiÄ…gnąć efekt polegajÄ…cy na tym, że osoba najeżdżajÄ…ca kursorem myszy na link dodawana byÅ‚a do obserwujÄ…cych.
Rezultat jaki można byÅ‚o osiÄ…gnąć przez takie dziaÅ‚anie byÅ‚ w dużym stopniu uzależniony od kreatywnoÅ›ci i umiejÄ™tnoÅ›ci użytkowników Twittera. Po kilku godzinach, gdy efekty funkcjonowania tego błędu zaczęły być wyraźnie zauważalne luka zostaÅ‚a usuniÄ™ta. Taki sam problem miaÅ‚ już miejsce jakiÅ› czas temu i również zostaÅ‚ szybko rozwiÄ…zany.
Problem dotyczyÅ‚ wyłącznie użytkowników, którzy korzystali z Twittera za poÅ›rednictwem przeglÄ…darki internetowej - użytkownicy aplikacji takich jak TweetDeck, czy Seesmic byli bezpieczni i niepodatni na tego typu ataki.
- Åšledzik
TAGI: bug onmouseover twitter
Komentarze:
Dodaj komentarz:
Najlepiej oceniane newsy
- Facebook bez limitu wieku? (5.00)
- Stadiony na Euro 2012 w Google Street View (4.50)
- Chrome czÄ???ciej u??ywany ni?? IE? (4.00)
- Samoobs??uga w Onet.pl (3.71)
- Mobilking: witryna nowego operatora kom??rkowego (3.60)
- IE6 poni??ej 1 proc. w USA (3.60)
- Google+ coraz popularniejszy w Polsce (3.60)
- Mapy Google z wyszukiwaniem g??osowym (3.59)
- Ilu u??ytkownik??w miesiÄ?cznie korzysta z T??umacza Google? (3.58)
- Rekordowa zbi??rka funduszy Wikimedii (3.57)

