Pplware

Última hora: TweetDeck permite executar código remotamente

De acordo com o próprio twitter, o serviço TweetDeck para o Chrome tem uma vulnerabilidade grave que permite, a qualquer utilizador mal intencionado, executar comandos remotamente em computadores que tenham o TweetDeck instalado.

A exploração da vulnerabilidade é conseguida através de código javascript que é partilhado através da rede social twitter.

A segurança informática voltou a ser colocada à prova e desta vez o alvo foi o TweetDeck. De acordo com várias informações, este serviço permite que qualquer utilizador mal intencionada possa executar código remoto em máquinas onde o TweetDeck esteja instalado.

Ao que se sabe, um dos tweets “infectados” foi partilhado por mais de 40 mil utilizadores. A técnica de exploração da vulnerabilidade é conhecida como XSS (cross-site scripting) que consiste na  utilização de um serviço web, de modo a que o atacante possa executar remotamente códigos maliciosos.

De acordo  com informações do próprio twitter, a vulnerabilidade já está corrigida mas é importante que os utilizador façam logoff e login das suas contas para que o problema deixe de afectar o utilizador.

Exit mobile version