Falha de segurança deixa TweetDeck fora do ar e afeta cerca de 40 mil contas
O problema é uma vulnerabilidade de XSS, que permite que códigos maliciosos sejam introduzidos em websites.
Uma falha de segurança foi explorada hoje no TweetDeck, afetando quase 40 mil contas em poucos minutos. O problema é uma vulnerabilidade de XSS, que permite que códigos maliciosos sejam introduzidos em websites: o ataque acontece quando um usuário retuíta o código por meio do aplicativo. Essas inserções podem ser usadas para ultrapassar controles de acesso e gerar danos para o usuário.
Muitos dos problemas ocorreram na inserção de alertas de JavaScript↳JavaScript116 conteúdosJavaScript em 2020: O que esperarDev (Back & Front) · jan 2020Campos públicos e privados em classes JavaScript – O que vem por aí no ESNextDev (Back & Front) · abr 201929 anos de JavaScript!Dev (Back & Front) · jan 2025Ver tudo em Dev (Back & Front) → no código, o que torna o aplicativo impossível de ser utilizado. A recomendação é retirar o acesso do TweetDeck à conta do Twitter para evitar a contaminação do perfil até que o problema seja corrigido.
O Twitter já havia aplicado uma correção e informado aos usuários que o aplicativo já poderia ser usado novamente. No entanto, novos ataques foram detectados após essa declaração, o que levou o microblog a desligar os serviços do TweetDeck.
Com informações de Techtudo








