Simán, twitként terjed az a szkript, ami onmouseover-re körberetwitteli magát, így extrém gyorsan áramlik körbe a Twitteren. Az áldozatok - köztük én is - az aktív szpemelés miatt egy órára automatikusan ki is tiltódnak a Twitterről. A szkript mobilkilenseken és a jobban megírt Twitter-mashupokon (pl. Yamm) nem tud terjedni.
pic via planetdamage
Érdekes, hogy a Sophos biztonsági cég 11 nappal ezelőtt már figyelmeztetett a biztonsági résre. Amúgy egyzerű dologról van szó. Rövid JS-kód, mely onmouseoverre végez műveleteket: vagyis a twit fölé mozgatott kurzor már elegendő neki ahhoz, hogy például megnyisson akaratunkon kívül egy böngészőablakot, vagy retwittelje magát.
[update] Közben a Twitter egyik szóvivője azt mondja, hogy a rést összevarrták.
GifLand · http://gifland.us 2010.09.21. 15:25:56
pdatech 2010.09.21. 15:26:11
És amint bután rámutatok az egérrel, már hülyeségek történnek.
Na mondom nagy egy ..ci ez a webisztán :)
DevelopingIdea 2010.09.21. 15:39:27
twitpic.com/2qkzi7
twitpic.com/2ql8mn
GifLand · http://gifland.us 2010.09.21. 15:39:55
dl.dropbox.com/u/3475888/Kepek/trend.png
speedyx86 2010.09.21. 15:43:24
DuDe 2010.09.21. 16:11:19
blog.inspired.no/xss-vulnerability-on-twitter-com-760
én egyébként nem twitter.com-ot használok, ezért nem szippantott be, de láttam a fura twiteket :)
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2010.09.21. 18:45:50
Elore is koszi
Csizmazia István [Rambo]
antivirus.blog.hu
Woodymerlo 2010.09.22. 08:47:58