Noticias de Seguridad Informática - Segu-Info

lunes, 6 de septiembre de 2010

19:17:00

Stupid XSS en Twitter

En las últimas horas han hecho pública una vulnerabilidad XSS en los servidores de desarrollo de Twitter (dev.twitter.com) y el mismo al momento de escribir el presente permanece sin solución.

Esta vulnerabilidad es del mismo tipo que la reportada hace un par de días por nosotros a Bit.ly y que tampoco ha sido solucionada y por puede ser aprovechada para ataques de impersonalización, phishing y robo de credenciales.

Actualización 07/09: Twitter ya ha solucionado su XSS.

Cristian de la Redacción de Segu-Info

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009