Устранена уязвимость на сайте социальной сети Twitter

Устранена уязвимость на сайте социальной сети Twitter

На сайте социальной сети Twitter устранена уязвимость кроссайтового сценария (XSS), названной Exploit.JS.Twetti.a. Используя эту уязвимость в коде злоумышленники могли красть cookie-файлы для распространения зараженных ссылок.

Эта уязвимость была обнаружена Стефаном Танасе, главным исследователем в области безопасности Лаборатории Касперского. По его словам, эксплойт сливал cookie-файлы пользователей, которые отправлялись на отдельные серверы и каждый пользователь, переходивший по вредоносной ссылке, хватал заразу на компьютер. По статистике, на одну зараженную ссылку приходилось более 100000 пользователей.

Согласно исследованию, проведенному Лабораторией Касперского, все улики ведут в Бразилию, эта страна славится подобными атаками. Оба доменных адреса (URL), которые использовались злоумышленниками для получения краденных cooki-файлов зарегистрированы на бразильцев, а во-вторых, один из них расположен на хостинге в Бразилии. Одна из ссылок вела на страницу, где был короткий пост на португальском языке о бразильской поп-группе, попавшей в трагическую аварию.

Вредоносные скрипты были обозначены как Exploit.JS.Twetti.a, и вредоносные ссылки помещены в черный список.

По словам Танасе, в настоящий момент ведутся работы устранению вредоносных URL и нанесенного ущерба.

Администрация Twitter сообщила, что уязвимость устранена.

У россиян начали пропадать сообщения в Telegram

У части российских пользователей начали пропадать сообщения и целые чаты в Telegram. Подобные сбои возникают периодически и иногда приводят к аварийному завершению работы приложения. Чаще всего пользователи замечают, что сообщения исчезают случайным образом, а на главной странице мессенджера может отображаться уведомление о полном отсутствии чатов.

О проблемах в работе Telegram сообщило агентство РИА Новости со ссылкой на собственные источники.

Реже пользователи жалуются на невозможность открыть диалог с конкретным собеседником из списка чатов. В таких случаях приложение начинает работать нестабильно, и восстановить его функционирование удаётся только после принудительного закрытия или перезапуска устройства.

Сбои в работе мессенджера начались 9 февраля. На следующий день Роскомнадзор официально заявил о начале замедления его работы. А 17 февраля появились сообщения о возможной скорой полной блокировке Telegram.

RSS: Новости на портале Anti-Malware.ru