کشف حفره امنیتی جدید در توییتر
در آسیبپذیری سرویس TweetDeck، مهاجم میتواند با سوءاستفاده از این آسیبپذیری، کنترل حساب کاربری توییتر قربانی را به دست بگیرد، توییت جدید منتشر کند و یا توییتهای قبلی را حذف کند و در بدترین حالت حساب کاربری قربانی به دست مهاجم سپرده شود.
ابزار TweetDeck یک افزونه برای ره گیری پستهای آنلاین میباشد که ۴ ساعت پس از انتشار این توییت، آسیبپذیری آن وصله شد و البته این سرویس برای جلوگیری از سوءاستفادههای احتمالی برای نزدیک به ۶ ساعت از دسترس خارج شد و به کاربران هشدار داده شد برای جلوگیری از خطرات احتمالی این سرویس را برای مدتی قطع کنند.
در حال حاضر این مشکل برطرف شده است، اما هکرها برای چند ساعت با سوءاستفاده از آن مشکلاتی را برای برخی کاربران مشهور توییتر و از چند شبکه تلویزیونی و موسسه رسانهای به وجود آوردند.