Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    BitsCloudBitsCloud
    • Categorías
      • Aplicaciones
      • Uncategorized
      • Gadgets
      • Negocios
      • Comunicación
      • Entretenimiento
      • Seguridad
      • Ciencia
      • Video
    • Acerca
    • Editores
    • Contacto
    • Español
      • English
      • Español
    BitsCloudBitsCloud
    Home»Aplicaciones»Twitter conocía hace un mes de la vulnerabilidad ‘onMouseOver’ que fue explotada ayer por un joven de 17 años
    Aplicaciones

    Twitter conocía hace un mes de la vulnerabilidad ‘onMouseOver’ que fue explotada ayer por un joven de 17 años

    Byron MayorgaBy Byron Mayorgaseptiembre 22, 2010Updated:septiembre 22, 20103 comentarios3 Mins Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
    Twitter conocía hace un mes de la vulnerabilidad 'onMouseOver' que fue explotada ayer por un joven de 17 años twitter flaw1
    Share
    Facebook Twitter LinkedIn Pinterest Telegram Email

    Ayer los usuarios de Twitter sufrieron los efectos de una explotación de una vulnerabilidad en el sitio. Twitter tomó las medidas para corregirlo, pero quedó en evidencia como responsable al no prevenir que estos ataques sucedan.

    El código de la página de Twitter no bloqueaba el uso de la instrucción de JavaScript ‘OnMouseOver’. Esto permitía que un usuario digite instrucciones en JavaScript dentro de su tweet. Estos ataques son conocidos como Cross-site scripting (XSS).

    Lo que las instrucciones hacían en la computadora de cada visitante al sitio podía variar desde mostrar un inocente mensaje, redireccionar a ciertas páginas… y hasta realizar algún ataque más dañino, lo que por suerte parece no haber sucedido.

    Twitter conocía hace un mes de la vulnerabilidad 'onMouseOver' que fue explotada ayer por un joven de 17 años twitter flaw1

    Desarrollador japonés reporta falla hace un mes

    Aparentemente esta vulnerabilidad ya exisitía y fue reportada a Twitter hace más de un mes, en Agosto 14, por el desarrollador japonés Masato Kinugawa.

    Twitter había corregido esta vulnerabilidad luego de recibir el reporte, pero por nuevas modificaciones recientes ese bloqueo había sido, inadvertidamente, eliminado dejando nuevamente abierta la posibilidad de ataques.

    Cuando Kinugawa descubrió que la falla de seguridad había sido habilitada nuevamente, creó una cuenta en twitter @RainbowTwtr para mostrar el comportamiento de la misma.

    En esa cuenta las instrucciones JavaScript dentro de los tweets hacían que cada tweet aparezca de un color distinto.

    Es posible que la vulnerabilidad fuera detectada ayer por varias personas de manera independiente. Luego de hacerse pública fue modificada varias veces por diferentes personas, hasta llegar a convertirse en un gusano que podía replicarse a sí mismo al crear nuevos tweets.

    Pearce Delphin de 17 años publica la vulnerabilidad

    Además de Kinugawa, hay otra persona que se atribuye el descubrimiento de esta falla de seguridad, el joven australiano de 17 años Pearce Delphin (@zzap). Quien publicó su descubrimiento en forma de un pedazo de código dentro de un tweet que hacía que un mensaje ‘pop-up’ aparezca en la pantalla.

    Las modificaciones posteriores fueron variadas, provocando que el navegador del usuario visite ciertos sitios por ejemplo de pornografía, y que el tweet se ‘autotwitee’.

    Cuando alguien descubre una falla de seguridad, el proceso correcto a seguir es primero notificar al afectado, Twitter en este caso, del descubrimiento para que sea corregido. Pearce admite que no obró de esa manera.

    Esperemos que cuando alguien descubra una nueva falla de seguridad lo informe a quien pueda solucionarla antes de explotarla de manera pública.

    No han habido informes de que Twitter vaya a tomar alguna medida contra las personas que descubrieron la falla de seguridad hasta el momento. No creemos que lo vaya a hacer ya que mucha de la responsabilidad cae sobre sus hombres porque ya fueron notificados del fallo y luego de corregirlo, inintencionalmente lo volvieron a habilitar.

    hacking twitter XSS
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Byron Mayorga
    • Website
    • X (Twitter)
    • LinkedIn

    Byron Mayorga es especialista en tecnología y director de Intelgi LLC. En BitsCloud escribe sobre innovación, inteligencia artificial y transformación digital.

    Related Posts

    Las mejores VPN: descubre las más populares de 2026 y sus ventajas

    febrero 2, 2026

    Plan Auto+ de España: 4.500 euros en ayudas para el coche eléctrico que debes conocer

    enero 31, 2026

    Moltbook: La Red Social que no es para Humanos sino para Agentes IA OpenClaw

    enero 30, 2026

    Google’s Project Genie: crea mundos interactivos sorprendentes en minutos

    enero 30, 2026

    Tecnología de ICE que impulsa la ofensiva en deportaciones: 5 innovaciones clave

    enero 26, 2026

    TikTokers están migrando a UpScrolled tras la adquisición en EE.UU.

    enero 26, 2026
    Leave A Reply

    Lo siento, debes estar conectado para publicar un comentario.

    Síguenos
    Follow @bitscloud

    Suscríbete para conocer nuestras novedades

    Facebook X (Twitter) Instagram Pinterest
    • Aplicaciones
    • Ciencia
    • Comunicación
    • Entretenimiento
    • Gadgets
    • Internet
    • Negocios
    • Seguridad
    • Sociedad
    • Publicidad
    • Video
    • AI News
    • Clasificados Ecuador
    © 2026 BitsCloud. Powered by INTELGI.

    Type above and press Enter to search. Press Esc to cancel.