tweetdeck的大规模中断可能是青少年实验造成的“意外”

今天的TweetDeck漏洞使整个服务中断了数小时,但早期的报道表明,这些问题可能是由一个简单的事故发现的。在美国东部时间8:05,账户@FiroXL在推特上发布了一个简单的测试:一些简单的标签,还有一个心形符号和一个德语短语,大致翻译成“我想知道这是否有效……”它起了作用:标签完成了他们的工作,推特通常会弄坏的心形符号通过推特平台很好地传递过来,表示服务正在执行纯文本命令@FiroXL并没有意识...

今天的TweetDeck漏洞使整个服务中断了数小时,但早期的报道表明,这些问题可能是由一个简单的事故发现的。在美国东部时间8:05,账户@FiroXL在推特上发布了一个简单的测试:一些简单的标签,还有一个心形符号和一个德语短语,大致翻译成“我想知道这是否有效……”它起了作用:标签完成了他们的工作,推特通常会弄坏的心形符号通过推特平台很好地传递过来,表示服务正在执行纯文本命令@FiroXL并没有意识到最初的漏洞,这是在2011年发现的,但他意外地发现了它。


这个账户属于一个名叫弗洛里安的19岁奥地利人,追随者不到100人,没有明显的安全联系。尽管如此,很多人还是抓住了@FiroXL这个问题的源头,快速浏览一下tweet上的标签就可以证明这一点。他的微博早于早期预警,以及更广泛的转发蠕虫,其中许多使用相同的心脏符号。更重要的是,一旦他发现了这个漏洞,他就向@TweetDeck公开报告,这可能会提醒任何监控该帐户的人。就在@FiroXL发布第一条tweet几个小时后,用户开始看到通过XSS bug发出的警告消息,TweetDeck不再安全。

弗洛里安强调,他只是在尝试代码,对TweetDeck或任何用户都没有任何伤害。他还对虫子失控的速度表示惊讶。”“这是个意外,”他说我不想公开。我不想做坏事。”

  • 发表于 2021-04-26 14:55
  • 阅读 ( 44 )
  • 分类:互联网

你可能感兴趣的文章

全球勒索软件攻击和如何保护您的数据

一场大规模的网络攻击袭击了全世界的电脑。这种高毒力的自我复制勒索软件——被称为WanaCryptor、Wannacry或Wcry——部分盗用了****局(NSA)上个月发布到野外的一个黑客组织“影子掮客”(Shadow Brokers)。 ...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 214 )

cloudflare说,它周日早上的问题是由于centurylink中断造成的

...ve等数十家网站似乎也受到了影响。 CenturyLink在2018年遭遇大规模停电,影响了911呼叫、ATM取款、抽奖和其他服务, 更新美国东部时间8月30日上午11:35:添加了有关CenturyLink的信息和服务似乎要恢复的详细信息。

  • 发布于 2021-04-18 09:54
  • 阅读 ( 152 )

大规模目标数据泄露可能是由一名俄罗斯青少年造成的

...一个受感染的销售点系统在美国、澳大利亚和加拿大。在大规模的目标攻击之后,本周美国**向主要零售商发送了一份文件,概述了零售商的销售点系统是如何遭到破坏的,并指出恶意软件部分是由一个“技术高超”的人用俄语...

  • 发布于 2021-04-25 03:29
  • 阅读 ( 80 )

使用屏幕的青少年睡眠时间更短

BMJ开放杂志刊登的一项新研究显示,青少年使用智能**、笔记本电脑和平板电脑的时间比同龄人多,他们入睡和睡眠时间总体上都要短一些。这项发现表明,如果青少年想睡得更好,他们应该尽量少看屏幕。
 “...

  • 发布于 2021-04-28 20:50
  • 阅读 ( 173 )

昨晚,github遭到来自中国的大规模拒绝服务攻击

昨晚,GitHub遭到了大规模的拒绝服务攻击。周三的某个时候,互联网巨头百度的脚本开始将流量定向到两个特定的GitHub页面:一个由GreatFire运行,另一个镜像了《****》的中文翻译。Github的结果是大量的流量涌入,在周四晚上...

  • 发布于 2021-04-29 10:08
  • 阅读 ( 126 )

波士顿马拉松爆炸案凶手卓哈尔察尔纳耶夫被判有罪,可能面临死刑

...士顿马拉松爆炸案的幕后主使Dzhokhar Tsarnaev被判共谋使用大规模杀伤性武器罪和其他29项罪名成立,因此他有可能面临**。2013年4月,Dzhokhar Tsarnaev和他的兄弟Tamerlan在波士顿马拉松终点附近引爆了两枚自制**,造成3人死亡,250多人...

  • 发布于 2021-04-29 12:24
  • 阅读 ( 162 )

英国航空公司的航班中断是因为有人切断了电源

...现实。由于公司主要数据中心的供电问题,英航全球航班中断,75000名乘客受到取消航班的影响。《****》报道说,数据中心关闭是由一名承包商意外关闭电源引发的。 由于英国航空公司的所有IT系统都受到影响,英国...

  • 发布于 2021-05-11 10:44
  • 阅读 ( 148 )

剩下的一天:你的智能手机的辅助gps信号是不安全的

辅助GPS并不是那么安全,Yelp更新了iOS和网络应用,TweetDeck更新了网络应用,谷歌承认他们并没有删除他们收集的所有Wi-Fi数据。在本周举行的黑帽安全会议上,研究人员拉尔夫·菲利普·温曼(Ralf Phillip Weinmann)报告称,智能**中...

  • 发布于 2021-05-26 02:36
  • 阅读 ( 99 )

计划中断以尽量减少其影响

...打断是不可能做到一天结束的,并且计划好一个小规模或大规模的打断不会完全破坏你的注意力和一天的任务清单,你会以完成更多的事情结束一天,如果没有其他事情比这更轻松。查看完整的指南,以尽量减少在Stepcase Lifehack...

  • 发布于 2021-07-27 12:35
  • 阅读 ( 171 )

地球磁极的反转

...。最后一次逆转发生在78万年前,没有证据表明当时存在大规模物种灭绝。其他科学家认为,磁场在反转期间并没有消失,只是在一段时间内变弱。 尽管我们至少有2000年的时间来思考这个问题,但如果今天发生逆转,一个明显...

  • 发布于 2021-09-21 17:39
  • 阅读 ( 108 )