Twitter fue víctima de los malacatosos
Una ola de desagrados se llevaron millones de usuarios de Twitter, víctimas de un problema de seguridad de la página de la red social, el cual “obligaba” a retwittear cosas que no querías y enviaba a los curiosos a otras páginas menos educativas y sin siquiera tener la amabilidad de consultarles.
El error se activaba mediante una función JavaScript llamada “onMouseOver”, que genera un evento simplemente cuando el puntero del mouse pasa por sobre un link de algún tuiteo y provoca la aparición de pop-ups o el redireccionamiento hacia otros sitios (incluidos algunos porno).
Su presentación es sencillamente un link supuestamente tuiteado de manera voluntaria por algún contacto o en bloques de color que impiden leer el texto, invitando al curioso a pasar el mouse encima para averiguar qué quería decir su contacto.
El problema no afectó a usuarios de dispositivos móviles ni a quienes se conectan a través de programas alternativos. Según Twitter el problema ya fue resuelto y se debió a una vulnerabilidad XSS, por lo que los usuarios ya pueden retomar sus actividades con plena normalidad y la confianza de que la página no te obligará a decir nada que no quieras.
Link: XSS attack identified and patched (Twitter Status)
La Televisión Digital Terrestre en Latinoamérica
El plan de Facebook para monetizar su producto
Yahoo! lanza Axis, su propio navegador para móv...
Cámaras Wi-Fi de Samsung a primera vista
Un sitio web lucha contra la monopolización de ...
Google no infringió las patentes de Oracle con ...
Windows 8 bootea tan rápido que no da tiempo al...
Detrás del Community Manager: ¿Cómo es realment...
15 Comentarios
Twitter fue víctima de los malacatosos
para lo se puede leer en ese sitio, no se pierde nada...
ResponderEn verdad la seguridad de Twitter deja MUCHO que desear... Limpiar las URL o evitar código Javascript es realmente trivial
ResponderFue cuatico... primero en la mañana recibí ese en que no se podía leer el texto... y me lo RT cada vez que posaba el mouse encima.... luego recibí uno que te bloqueaba literalmente la página y se RT solo... pero actualizabas como 5 veces la pagina y se desactivaba, así que ahí aprovechaba de borrar el RT....
Respondersigo prefiriendo como red social a FaceBook...
ResponderNo seamos dramáticos. La popularidad de un servicio en internet es un filete para los "malacatosos" como se les llama. Algún día le tocará el turno a Facebook.
ResponderEn todo caso, si alguien entró en depresión con la caída de twitter, caramba, estamos mal.
creo que Jack Dorsey, subiendo un video a vimeo llorando porque lo habían hackeado y que no es él el de su cuenta jajaja
Responder@Mojito Tienes mucha razon algun dia le tocara a facebook es el peligro que se corre por ser una pagina en la mira de todos
ResponderNo importa total casi nadie ocupa esa wea :)
Responder@Mandingo
ResponderVo´ no lo ocupay po´
Seguramente ha de haber sido un cuervo que ya se harto de tanto piterio del dichoso pajaro este.
Respondersalu2
en todo caso creo que la mayoria usa twitter desde clientes y no desde la web ¿o no?
Responderpor eso pasare de alto tuiter, esperare la siguiente moda en redes xD.
Responderpor ahora perder tiempo solo en fb.
A algunos se les cae el ego cuando les falla Twitter.
ResponderEl error se activaba mediante una función JavaScript llamada “onMouseOver”, que genera un evento simplemente cuando el puntero del mouse pasa por sobre un link de algún tuiteo[...]
ResponderQué asco la eplicaión, ahí se cacha cuando alguien que no se maneja en un tema trata de explicar algo la rápida. De partida onMouseOver es un evento no una función, es decir, el ya dicho evento desencadena una función, nunca al revés.
Raro que un sitio asi no le pase un htmlentities a lo que publican sus usuarios, eso es basico(desde que, por ejemplo, un chiquillo uso algo asi en una red social para que los que visitasen su perfil se agreguen como amigos automaticamente y en sus perfiles se publique en codigo con efecto similar(se imaginan el efecto en cadena y la cnatidad de amigos que tuvo el idiota ese))
ResponderDeja tu Comentario