Vulnerabilidad en TweetDeck pone en peligro tu cuenta de Twitter

UPDATE 2 A través de su cuenta oficial de Twitter, TweetDeck notificó que ya se aplicó un parche de seguridad y que todos los servicios están nuevamente en funcionamiento. UPDATE: La cuenta oficial de TweetDeck en Twitter, confirmó el error en su seguridad y desconectó su servicio. Nota original: Recientemente se descubrió una vulnerabilidad de […]

Por Rodrigo Muñozaltea el 11 junio, 2014 a las 11:55 PDT

Resume con:

UPDATE 2

A través de su cuenta oficial de Twitter, TweetDeck notificó que ya se aplicó un parche de seguridad y que todos los servicios están nuevamente en funcionamiento.

http://twitter.com/TweetDeck/status/476784927791280128



UPDATE:

La cuenta oficial de TweetDeck en Twitter, confirmó el error en su seguridad y desconectó su servicio.

http://twitter.com/TweetDeck/status/476770732987252736


Nota original:

Recientemente se descubrió una vulnerabilidad de XSS en TweetDeck que permite a atacantes ejecutar un código en Javascript.

Image


Esta falla de seguridad permite mandar ventanas emergentes con mensajes, lo que pudimos comprobar debido a que miembros de nuestro staff resultaron afectados. Se dice que la vulnerabilidad se limita a la versión de Chrome de la aplicación, pero hay quienes reportan ataques en la versión de escritorio.

Recomendamos ampliamente cerrar todos los servicios de TweetDeck y revocar temporalmente su acceso a Twitter.

Los pasos para revocar acceso a distintas aplicaciones de la red social es el siguiente: abre Twitter.com desde web y da clic en el ícono de engrane en la esquina superior derecha del sitio, selecciona Configuración y busca la opción de Aplicaciones en el menú de la parte izquierda. Una vez ahí, ve a Buscar TweetDeck y da clic en Revocar acceso.

Por ahora no se saben las implicaciones o la gravedad de esta vulnerabilidad, pero la anterior es la mejor opción para asegurar tu cuenta de Twitter. Publicaremos más información en cuanto esté disponible.

Más de noticia

Test 4

Test 4

19 abril, 2024 a las 16:29 PDT
Test 3

Test 3

19 abril, 2024 a las 16:26 PDT

Últimas noticias