Ayer un especialista en SEO del Reino Unido detectó un fallo de seguridad en Twitter de cross-site scripting (que permitirÃa ejecutar JavaScripts y similares de un sitio en otro sitio). A éstas alturas, tanto Mashable como Techcrunch, que al ser dos de los blogs más populares tienen contactos directos con Twitter y les notifican las cosas de inmediato, no han actualizado sus posts diciendo que la vulnerabilidad ha sido solucionada, aunque sà comentan que se hará pronto.
En los posts se menciona que Twitter comentó que habÃa solucionado el problema, pero en la práctica no fue asÃ.
El fallo puede ser importante si lo intenta explotar alguien con buenos conocimientos de programación, y permitirÃa por ejemplo crear virus de tipo gusano en Twitter, donde cuentas se infectarÃan por el simple hecho de visitar un enlace publicado en un tweet.
La vulnerabilidad sólo es para quienes usamos la web de Twitter, es seguro utilizar Twitter por cualquiera de las aplicaciones que utilizan su API (siempre que ellas mismas sean de confianza, claro) y como he puesto antes, debido entre otras cosas a la repercusión que está alcanzando y que suelen alcanzar los fallos en Twitter, confÃo en que se solucionará muy pronto. Como recomendación, tanto con un fallo de seguridad detectado como si no hubiera ninguno, está el hecho de no visitar enlaces sospechosos.
via: techcrunch









