Twitter: risolta una grave vulnerabilità

Graham Cluley, uno degli esperti di sicurezza di Sophos nonché responsabile della sociatà, ha segnalato recentemente una grave vulnerabilità a carico della piattaforma di microblogging Twitter; la falla è stata fortunatamente risolta in breve tempo.

La vulnerabilità riguardava la possibilità di includere codice Javascript all’interno dei tweets postati con l’obiettivo di forzare il redirect di un browser; un sitema pratico ma pericoloso per costringere gli utenti a visualizzare landing page non richieste.

Pubblicitร 

Il problema si è rivelato particolarmente fastidioso in quanto tramite l’inserimento di codice appositamente confezionato sarebbe stato possibile redirezionare la navigazione senza la necessità di clickare su alcun link.

Attraverso la funzione onMouseOver, il redirect poteva avvenire con il semplice passaggio del mouse sopra un link; per questo motivo, in attesa di una soluzione che è arrivata tempestivamente, è stato temporaneamente sconsigliato l’accesso al sito ufficiale del servizio.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Social media e minori: il divieto australiano รจ inefficace

Un recente report ha evidenziato come il divieto di...

Ivory: il nuovo social network italiano per contenuti di qualitร 

Nasce in Italia un nuovo social network, Ivory, concepito...

Elon Musk su TikTok: una svolta nei social media e nei suoi piani aziendali

Elon Musk ha recentemente inaugurato un nuovo capitolo nella...

Valditara propone il divieto di accesso ai social media per minori di 15 anni

Il dibattito sull'uso dei social media tra i giovani...

La sentenza di Los Angeles: Meta e Google colpevoli di dipendenza da social media

La recente sentenza della Superior Court di Los Angeles...

Problemi tecnici per X: il social network di Elon Musk down il 18 marzo 2026

Il 18 marzo 2026, il social network X, precedentemente...
Pubblicitร