Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Twitter face au XSS galopant

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Notre confrère Damien Bancal fait état d’une attaque par cross-site scripting qui se propagerait actuellement via Twitter. Il s’agit d’un lien piégé qui, au survol du curseur de la souris, offre du trafic à des sites pornographiques en leur re-dirigeant les visiteurs malheureux.

Détail ironique, seule l’interface web officielle de Twitter est vulnérable. Les services tiers tels Seesmic, TweetDeck et les autres offrent quant à eux des protections contre le cross-site scripting qui se révèlent, dans ce cas, efficaces.

Moralité : ce n’est pas toujours le site officiel qui est le plus sûr !

Source : Zataz.com


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

3 réponses à Twitter face au XSS galopant

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.