22.09.2010, 09:41 Uhr

Attacke auf Twitter

Der Online-Kurztextdienst Twitter ist das Opfer einer Cross-Site-Scripting-Attacke geworden. Die Lücke wurde unterdessen gestopft.
9383.jpg
Wie Georg Wicherski von Kaspersky Lab in seinem Security-Blog schreibt, wurden durch Links in präparierten Mitteilungen Scripts ausgeführt. Diese wiederum sorgten dafür, dass Popup-Fenster und Links zu Seiten mit pornografischem Inhalt erschienen. Durch die Lücke sei es möglich gewesen Javascripts von externen URL zu laden, und zwar ohne dass der User irgend etwas machen musste", schreibt Wicherski
Twitter hat das Problem zugegeben und das Loch inzwischen gestopft. "Wir haben die XSS-Attacken identifiziert und sind am patchen", schrieb die Betreiberin.



Das könnte Sie auch interessieren