偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Twitter再爆安全漏洞黑客可短信息中插惡意代碼

安全
據(jù)外電報(bào)道,一名研究人員發(fā)現(xiàn)Twitter存在一個(gè)交叉腳本攻擊漏洞,黑客可以在短信息中插入JavaScript腳本,Twitter方面稱漏洞已經(jīng)解決,但這名研究人員發(fā)現(xiàn)事實(shí)并非如此。軟件工程師詹姆斯· ...
據(jù)外電報(bào)道,一名研究人員發(fā)現(xiàn)Twitter存在一個(gè)交叉腳本攻擊漏洞,黑客可以在短信息中插入JavaScript腳本,Twitter方面稱漏洞已經(jīng)解決,但這名研究人員發(fā)現(xiàn)事實(shí)并非如此。

軟件工程師詹姆斯·斯拉特(James Slater)發(fā)現(xiàn)了這一漏洞。他說,通過提供給第三方的一個(gè)API(應(yīng)用編程接口),黑客可以在短消息中插入各種惡意的腳本程序。觀看短消息的所有用戶將遭到攻擊。攻擊的形式包括自動(dòng)轉(zhuǎn)引到色情網(wǎng)站、自動(dòng)向所有關(guān)注人發(fā)送垃圾消息等。

在斯拉特公布漏洞信息之后,Twitter員工約翰·亞當(dāng)斯(John Adams)表示,他們已經(jīng)封堵了這一漏洞。不過斯拉特卻發(fā)現(xiàn)漏洞問題并未得到解決。

斯拉特表示:“只要閱讀被黑的短消息,所有的腳本代碼可以冒充你自己在瀏覽器中運(yùn)行,做所有瀏覽器能夠做到的事情。”

Twitter本月頻頻發(fā)生故障,兩周前其遭到拒絕服務(wù)攻擊,幾天之后又有大批第三方應(yīng)用無法運(yùn)行。

責(zé)任編輯:Oo小孩兒 來源: 中國軟件資訊網(wǎng)
相關(guān)推薦

2014-02-11 09:15:33

2009-09-30 11:10:31

2011-08-30 16:11:03

2010-12-13 11:19:02

2009-02-13 09:34:35

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2021-07-21 10:04:02

安全漏洞Windows

2014-07-30 10:29:12

Android系統(tǒng)

2022-08-21 15:52:12

安全蘋果漏洞

2011-05-26 12:25:18

2009-05-30 10:04:56

2010-07-13 21:23:32

軟件安全安全漏洞

2011-07-29 10:46:44

2010-11-22 12:56:37

2012-04-13 15:44:32

垃圾短信

2017-03-27 15:46:14

2009-06-01 13:45:24

2014-03-19 14:31:09

2014-11-04 10:23:14

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)