Twitterブログ: 「マウスオーバーの」問題についての全容 /
http://blog.twitter.jp/2010/09/blog-post_22.html
Twitterのステータス – XSSアタックについて認識し、パッチによる修復作業を行いました。 /
http://status.twitter.jp/post/1161495941/xss
Twitterの脆弱性突くコードが拡散 Webブラウザでのアクセス自粛呼び掛け – ITmedia News /
https://www.itmedia.co.jp/news/articles/1009/21/news111.html
昨夜、TwitterのTLに背景がカラーで表示される現象が発生してました。最初はどういう問題か分からなかったのですが、上記のWebサイトなどによると、Twitterに存在する脆弱性を利用したXSS(クロスサイトスクリプティング)だったようです。
詳細については上記のWebサイトを参照していただきたいのですが、Webサイトにアクセスするだけで勝手にTweetされたり、ReTweetされてしまうようなことが起きていたようです。
TwitterのXSS脆弱性をついたタイムライン汚染攻撃 « BPS株式会社 開発ブログ Beyond Perspective Solutions LTD. /
http://www.bpsinc.jp/blog/archives/2335
また、この脆弱性を利用したワームもあったようですが、日本時間の22:50頃に脆弱性のFixが行われたことにより、とりあえずの解決が見られたようです。