[爆掛] Twitter.com 爆發 XSS 漏洞攻擊
這則消息是從日本傳出來的
似乎是下面這位使用者中獎了(無毒)
http://twitter.com/Hamachiya
XSS 漏洞引發的問題
http://twitter.com/hapinano/status/25102437219
詳細不是很清楚,簡單的說是,只要符合帳號的特殊標籤條件
就能觸發任何 Stylish 或 Javascript 語法,導致個資流出或變成發送垃圾廣告的跳板
建議所有利用 Web 登入 Twitter 的使用者立刻登出
否則通通都會中獎,而使用第三方客戶端的則不會有事
PS.這漏洞應該跟瀏覽器無關,哪怕是 IE10,Firefox 5,通通都會中標
PS2.希望有網路資安方面的高手能補充 XSS 漏洞所帶來的嚴重後果!
--
╮( ̄▽ ̄)╭ 純扯淡 謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.91.125
※ 編輯: AlanLive 來自: 122.116.91.125 (09/21 21:11)
→
09/21 21:21, , 1F
09/21 21:21, 1F
※ AlanLive:轉錄至看板 AntiVirus 09/21 21:21
推
09/21 21:29, , 2F
09/21 21:29, 2F
→
09/21 21:32, , 3F
09/21 21:32, 3F
→
09/21 22:18, , 4F
09/21 22:18, 4F
推
09/22 00:00, , 5F
09/22 00:00, 5F
推
09/22 01:05, , 6F
09/22 01:05, 6F