Мини пост: Twitter worms

2067
Мини пост: Twitter worms
Как многие уже знают, в настоящее время в Twitter активно эксплуатируется неисправленная Cross Site Scripting (XSS) уязвимость. Жертвы постят от своего имени всякую гадость и заражаются вирусами. В связи с этим, рекомендую

  • выйти (logoff) из Twitter;
  • отключить JavaScript в браузере;
  • настроить блокировку JavaScript в используемом вами расширении типа NoScript;
  • не нажимать и не наводить указателем мыши на ссылки (есть черви, которые распространяются по коду в обработчике события onMouseOver);
  • и никакого секса!

Если без Твиттера уж совсем невтерпежь, используйте клиентское ПО типа Seesmic или мобильный сайт http://m.twitter.com, на нем нет JS.

Twitter вроде бы работает над исправлением XSS, посмотрим в какие сроки уложатся.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Vlad Styran

информационно. безопасно.*