Сегодня в работе сервиса микроблогов Twitter найдена серьезная уязвимость. С некорректной работой Twitter столкнулись многие пользователи сервиса. Используя данную уязвимость злоумышленники смогли запустить сценарий JavaScript, используя событие onMouseOver.
При наведении курсора мышки на ссылку, пользователям открывались текстовые сообщения на весь экран, а также открывались новые вкладки.
Данную уязвимость владельцы сервиса обещали закрыть в ближайшее время. На текущий момент не рекомендуется пользоваться Twitter через сайт. Для работы лучше использовать сторонние клиенты для работы с микроблоговым сервисом.
Пользователи, получившие информацию по уязвимости используют ее сейчас для шуток и развлечения. Так например появились сообщения окрашенные в цвета радуги. Но, к сожалению есть реальная возможность рассылки с помощью жертв спама и переводить на вредносные сайты.