自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Twitter再爆安全漏洞黑客可短信息中插惡意代碼

安全
據(jù)外電報(bào)道,一名研究人員發(fā)現(xiàn)Twitter存在一個(gè)交叉腳本攻擊漏洞,黑客可以在短信息中插入JavaScript腳本,Twitter方面稱漏洞已經(jīng)解決,但這名研究人員發(fā)現(xiàn)事實(shí)并非如此。軟件工程師詹姆斯· ...
據(jù)外電報(bào)道,一名研究人員發(fā)現(xiàn)Twitter存在一個(gè)交叉腳本攻擊漏洞,黑客可以在短信息中插入JavaScript腳本,Twitter方面稱漏洞已經(jīng)解決,但這名研究人員發(fā)現(xiàn)事實(shí)并非如此。

軟件工程師詹姆斯·斯拉特(James Slater)發(fā)現(xiàn)了這一漏洞。他說,通過提供給第三方的一個(gè)API(應(yīng)用編程接口),黑客可以在短消息中插入各種惡意的腳本程序。觀看短消息的所有用戶將遭到攻擊。攻擊的形式包括自動(dòng)轉(zhuǎn)引到色情網(wǎng)站、自動(dòng)向所有關(guān)注人發(fā)送垃圾消息等。

在斯拉特公布漏洞信息之后,Twitter員工約翰·亞當(dāng)斯(John Adams)表示,他們已經(jīng)封堵了這一漏洞。不過斯拉特卻發(fā)現(xiàn)漏洞問題并未得到解決。

斯拉特表示:“只要閱讀被黑的短消息,所有的腳本代碼可以冒充你自己在瀏覽器中運(yùn)行,做所有瀏覽器能夠做到的事情?!?/P>

Twitter本月頻頻發(fā)生故障,兩周前其遭到拒絕服務(wù)攻擊,幾天之后又有大批第三方應(yīng)用無法運(yùn)行。

責(zé)任編輯:Oo小孩兒 來源: 中國(guó)軟件資訊網(wǎng)
相關(guān)推薦

2014-02-11 09:15:33

2009-09-30 11:10:31

2011-08-30 16:11:03

2010-12-13 11:19:02

2021-07-21 10:04:02

安全漏洞Windows

2009-02-13 09:34:35

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2014-07-30 10:29:12

Android系統(tǒng)

2011-05-26 12:25:18

2022-08-21 15:52:12

安全蘋果漏洞

2010-07-13 21:23:32

軟件安全安全漏洞

2012-04-13 15:44:32

垃圾短信

2009-05-30 10:04:56

2009-04-17 23:20:24

2009-06-01 13:45:24

2010-11-22 12:56:37

2017-03-27 15:46:14

2021-06-15 09:10:41

漏洞網(wǎng)絡(luò)安全程序員

2011-07-29 10:46:44

2020-07-27 19:23:03

安全漏洞數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)