URL: https://linuxfr.org/users/madcat/journaux/nouvelle-vuln%C3%A9rabilit%C3%A9-d%C3%A9couverte-dans-twitter Title: Nouvelle vulnérabilité découverte dans Twitter Authors: Adrien BUSTANY Date: 2010年09月22日T12:37:22+02:00 Tags: x_twitter et cybersécurité Score: 6 Apparemment, Twitter ne filtrerait pas l'attribut onmouseover des liens postés, ce qui aurait permis à des tweet d'exécuter du code javascript arbitraire chez leurs lecteurs (quand la souris passe sur le lien bien sur). La personne qui a rapporté cette faille a juste utilisé cette faille pour faire une démo de "vers" twitter, qui se retweete "tout seul" (enfin, on mouse over), mais il affirme que d'autres personnes moins bien intentionnées auraient utilisé cette faille à de moins bons escients. On peut cela dit saluer la réactivité de l'équipe Twitter, qui a mis 6 heures et 6 minutes pour régler ce souci. À vous d'essayer maintenant de voir si cette même faille est présente dans identi.ca, ou dans la tribune DLFP ;) Source : [http://bits.blogs.nytimes.com/2010/09/21/twitter-hacked-tues(...)](http://bits.blogs.nytimes.com/2010/09/21/twitter-hacked-tuesday-morning/?src=sch&pagewanted=all)