【対策済み】 TwitterにXSSの脆弱性。

ニュース

Twitterブログ: 「マウスオーバーの」問題についての全容 /
http://blog.twitter.jp/2010/09/blog-post_22.html

Twitterのステータス – XSSアタックについて認識し、パッチによる修復作業を行いました。 /
http://status.twitter.jp/post/1161495941/xss

Twitterの脆弱性突くコードが拡散 Webブラウザでのアクセス自粛呼び掛け – ITmedia News /
https://www.itmedia.co.jp/news/articles/1009/21/news111.html

昨夜、TwitterのTLに背景がカラーで表示される現象が発生してました。最初はどういう問題か分からなかったのですが、上記のWebサイトなどによると、Twitterに存在する脆弱性を利用したXSS(クロスサイトスクリプティング)だったようです。
詳細については上記のWebサイトを参照していただきたいのですが、Webサイトにアクセスするだけで勝手にTweetされたり、ReTweetされてしまうようなことが起きていたようです。

TwitterのXSS脆弱性をついたタイムライン汚染攻撃 « BPS株式会社 開発ブログ Beyond Perspective Solutions LTD. /
http://www.bpsinc.jp/blog/archives/2335

また、この脆弱性を利用したワームもあったようですが、日本時間の22:50頃に脆弱性のFixが行われたことにより、とりあえずの解決が見られたようです。

この記事を書いた人

kometchtech

うつ病を患いながら、IT業界の末席にいるおっさんエンジニア。科学計算をしたことがないのに、HPC分野にお邪魔している。興味のある分野で学習したことをblogにまとめつつ、うつ病の経過症状のメモも置いておく日々。じつはRouterboard User Group JPの中の人でもある。 Amazon欲しいものリスト / Arm板を恵んでくれる人募集中

kometchtechをフォローする
タイトルとURLをコピーしました