En las últimas horas han hecho pública una vulnerabilidad XSS en los servidores de desarrollo de Twitter (dev.twitter.com) y el mismo al momento de escribir el presente permanece sin solución.
Esta vulnerabilidad es del mismo tipo que la reportada hace un par de días por nosotros a Bit.ly y que tampoco ha sido solucionada y por puede ser aprovechada para ataques de impersonalización, phishing y robo de credenciales.
Cristian de la Redacción de Segu-Info
Original post:
Stupid XSS en Twitter |