La guerra de los tweets

Un investigador británico descubrió que una vulnerabilidad ubicada en Twitter API permite a un atacante apoderarse de una cuenta de Twitter con tan solo colocar en ella un tweet.

Se trata de un “hueco” que permite ataques cross-site scripting, el cual ya había sido reportado a Twitter anteriormente por el mismo investigador de nombre James Slater. Sin embargo, el experto denunció en su blog que el supuesto parche no resuelve el problema.

Slate calificó el intento de parchar la vulnerabilidad de ‘amateur’ y dijo esperar que el tema adquiriera mayor relevancia para Twitter luego de que fue citado en TechCrunch.

De acuedo con el hallazgo, la explotación es posible debido a una debilidad encontrada en el campo de la forma usada para añadir aplicaciones de terceros, como Twitterific, por mencionar alguna conocida.

Artículos relacionados »

  1. Tira DDoS a Twitter
  2. Descubren troyano que va tras grandes empresas
  3. Crece spam twittero generado por bots
  4. Más vulnerabilidades de día cero afectan a IE y Firefox
  5. EMC inicia guerra de ofertas por Data Domain

Dejar un comentario

Otros sitios de Netmedia »

Clientes con Valor
Prácticas y soluciones en CRM

Hablando de transformar el negocio
High performance delivered

Webinars on demand
Escuche gratis nuestros eventos en línea con la participación de expertos en IT

Get Adobe Flash playerPlugin by wpburn.com wordpress themes