web analytics
Perşembe, Temmuz 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Twitter’da ‘OnMouse Over’ Açığını Rus, Japon ve İskandinavlar Hemen Kullanmış

Öğlen saatlerinde (ABD'de sabah) Twitter'da bir güvenlik açığı ortaya çıktı ve yarım saat içinde farkına varıldı, 4 saat içinde de düzeltildi.

Ergün Dinçer-Ergün Dinçer
21 Eylül 2010
- Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Sitenin resmi blogunda yayınlanan bir mesaja göre[1], Twitter’da bugün çapraz site kodlama (cross-site scripting – XSS) olarak bilinen bir açığın ortaya çıktığı ve hemen tamir edildiği bildiriliyor.

Bir siteden, diğerine istenmeyen bir kodun aktarılması olarak tanımlanan açığı farkeden bir kullanıcının gönderdiği bir Tweet’in içine yerleştirdiği düz bir metin içinde JavaScript kodu eklediği ve bu kodun da, başka bir kullanıcı tarafından kullanılabildiği görülmüş.

Batı Amerika kıyılarında gece 3 civarı (Türkiye saati ile öğlen) kullanılan açığın, Twitter mühendisleri tarafından yarım saat içinde farkedildiği ve sabah 7’de çözüldüğü belirtiliyor.

Masato Kinugawa isimli bir Japon olduğu sanılan, açığı kullanan kişi, önce yeni bir hesap açmış. Rainbow Twtr isimli bu hesapla, tweet’leri farklı renklere dönüştüren ve Tweet’te yer alan linkin üzerine fare ile gelen kişilerin tarayıcılarında bir pop-up kutusunun açılmasına neden olan bir kod eklemiş.

İskandinav bir yazılımcı olan Magnus Holm olduğu sanılan ikinci bir geliştiricinin işi ileriye götürdüğü ve başka bir kod ekleyerek, ilk orjinal Tweet’i kullanıcıların bilgisi dışında yeniden tweet etmelerine sebeb olduğu görülmüş.

Holm, eklediği kodun önce bir şey yapmadığını sanmış ama birkaç dakika içinde 3381 tane tweet yinelenince çok şaşırdığını belirtiyor.

Arkasından olayın Rus ve Japon pornografi endüstrisince hemen kullanılmaya başlandığı da görülmüş. Ancak Twitter kullanıcıları da birbirlerini linklerin üzerine gelmeme konusunda uyarmaya başlamışlar.

Twitter yönetimi, olayla ilgili olarak hesapların ya da bilgisayarların zarar gördüğüne dair bir bilginin ulaşmadığı belirtiliyor. Şifrelerle ilgili de sorun olmadığı açıklanıyor.

Hatanın önceki ay keşfedildiği ve yamalandığı, ancak site güncellemesi sırasında unutulduğu için yeniden ortaya çıktığı not ediliyor.

[1] All about the “onMouseOver” incident

Etiketler: HaberTelekom
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Ergün Dinçer

Ergün Dinçer

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.