タグ

Securityとtwitterに関するjjgg8823のブックマーク (3)

  • All about the "onMouseOver" incident

    The short story: This morning at 2:54 am PDT Twitter was notified of a security exploit that surfaced about a half hour before that, and we immediately went to work on fixing it. By 7:00 am PDT, the primary issue was solved. And, by 9:15 am PDT, a more minor but related issue tied to hovercards was also fixed. The longer story: The security exploit that caused problems this morning Pacific time wa

    All about the "onMouseOver" incident
    jjgg8823
    jjgg8823 2010/09/22
    なんか、onMouseOverに脆弱性があるような印象を受けるタイトルなのが気になる。XSSなんだから、他のイベントハンドラで実行されてたかもしれなくて、、あとデグレしてたというのも。
  • Twitter APIがアキレスの踵になるか

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-05-27 08:36 セキュリティ研究者が、Twitter APIがワーム攻撃に利用される可能性について警告している。 注目を集めるソーシャルネットワーキング・マイクロブログサービスであるTwitterは、ワーム攻撃を阻止するため、クロスサイトスクリプティングやその他の脆弱性の修正に大急ぎで取り組んでいるが、研究者のAviv Raff氏が指摘するように、Twitterを攻撃するワームを送るためにTwitter APIが「弱いリンク」として悪用される可能性が高い。 ブラウザとウェブアプリケーションの脆弱性に関する研究で知られるRaff氏は、APIを利用するサードパーティサービス(Twitpicなど)に1つ脆弱性が存在すれば、それが次のTwitterワームの原因になり得ると指摘している。

    Twitter APIがアキレスの踵になるか
    jjgg8823
    jjgg8823 2009/09/24
    友人の友人は安全か?という話。
  • TwitterがXSSワームの複数の亜種に攻撃される

    文:Dancho Danchev(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-04-15 03:49 4月第2週の週末と、それに続く月曜日の早い時間、StalkDaily.com XSSワームから派生した少なくとも4つの亜種が、人気のマイクロブログサイトTwitterを襲った。これらのワームは、同サイトのクロスサイトスクリプティングのセキュリティホールを悪用することによって自動的にアカウントをハイジャックし、そのアカウントの所有者に成り代わってtweetを投稿することにより、ワーム作者のウェブサイトをへのリンクを広めた。 このワームの作者である17歳のMikey Mooney氏は、退屈だったのでこのワームを作ったと述べており(同氏の写真もあり、インタビューのポッドキャストもある)、同氏は月曜日に登場した一番最近の亜種は、Twitterがその日早くに対処したと

    TwitterがXSSワームの複数の亜種に攻撃される
  • 1