Ir para o conteúdo.

Início » Serviços Web e Mídias Sociais » Outro bug no Twitter é descoberto e explorado [atualizado]

Senhores passageiros, mantenham seus cookies afivelados e seus teclados na posição vertical: o Twitter está passando por mais uma turbulência, agora que uma nova falha foi descoberta e já está sendo explorada. Tal falha, no entanto, entra facilmente para o rol de bugs colossais. Ela é tão crítica que não é preciso nada mais do que passar o mouse sob um tweet para que ela seja explorada.

A imagem acima mostra um meio inofensivo de explorar o bug, que apenas exibe uma mensagem de alerta. Mas já existem códigos maliciosos circulando e que postam uma barra preta na conta do usuário sem permissão. Eles fazem uso de uma implementação da função onmouseover de javascript. Não se trata de um vírus, mas se espalha de maneira similar a um.

Por enquanto, a solução provisória que encontrei foi usar a versão móvel do Twitter no navegador ou ainda um cliente como o Tweetdeck. Nenhum dos dois métodos permite que scripts sejam executados pois não têm suporte para isso.

Quando a versão móvel do site é aberta o código malicioso fica em texto puro, como mostrado abaixo.

Até o momento de publicação desse post, o Twitter não havia reconhecido a falha ou tomado as medidas para corrigi-la.

Atualização às 11:10 | O Twitter identificou e corrigiu a falha. Podemos todos voltar a relaxar. Isso é, até o próximo bug ser descoberto.

Receba os posts do TB por feed ou email

17268 Assinantes Assinar o feed

100 Comentários (Deixe o seu!)

Mais comentários: 1 2
Mais comentários: 1 2

Deixar comentário:

Leia | Política de Comentários.