Twitter explica falha de segurança
Em um post publicado ontem em seu blog oficial, o Twitter explicou a falha de segurança que atingiu milhões de usuários da versão web da rede social.
Segundo o microblog, o ataque foi do tipo cross script, que utilizou uma função JavaScript chamada onMouseOver, que cria um evento no qual o mouse é passado sobre um grande bloco de texto. Ou seja, bastava passar o mouse sobre os links maliciosos para eles serem abertos.
O Twitter afirmou que descobriu a falha há um mês, mas uma recente atualização no site – que, segundo a empresa não tem qualquer relação com o novo Twitter – resultou na volta do problema.
De acordo com o microblog, a maior parte dos ataques parece ter sido de trotes ou relacionados a alguma promoção. A empresa desconhece quaisquer problemas relacionados ao ataque que tenham causado impacto no computador do usuário ou na sua conta do Twitter.
Com informações de Mashable







