Sep 6, 2010

Stupid XSS en Twitter

En las últimas horas han hecho pública una vulnerabilidad XSS en los servidores de desarrollo de Twitter (dev.twitter.com) y el mismo al momento de escribir el presente permanece sin solución.

Esta vulnerabilidad es del mismo tipo que la reportada hace un par de días por nosotros a Bit.ly y que tampoco ha sido solucionada y por puede ser aprovechada para ataques de impersonalización, phishing y robo de credenciales.

Actualización 07/09: Twitter ya ha solucionado su XSS.

Cristian de la Redacción de Segu-Info

No comments:

Post a Comment

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!