{"id":3631,"date":"2014-06-11T12:07:14","date_gmt":"2014-06-11T12:07:14","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3631"},"modified":"2020-02-26T17:23:07","modified_gmt":"2020-02-26T15:23:07","slug":"una-preocupante-vulnerabilidad-afecta-a-tweetdeck","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/una-preocupante-vulnerabilidad-afecta-a-tweetdeck\/3631\/","title":{"rendered":"Una preocupante vulnerabilidad afecta a TweetDeck, te recomendamos suspender el acceso inmediatamente"},"content":{"rendered":"<p>ACTUALIZACI\u00d3N: Twitter ha encontrado una soluci\u00f3n a la vulnerabilidad XSS de su aplicaci\u00f3n TweetDeck, a la que hac\u00edamos referencia en este art\u00edculo.<\/p>\n<p>Twitter ha suspendido algunos servicios en su propia aplicaci\u00f3n de Twitter, TweetDeck, despu\u00e9s de que apareciera una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) y que esta fuera aprovechada por los atacantes de forma masiva<\/p>\n<p>\u00a0<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/06\/05215912\/tweetdeck.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3991\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/06\/05215912\/tweetdeck.jpg\" alt=\"tweetdeck\" width=\"640\" height=\"480\"><\/a><\/p>\n<p>Twitter ha suspendido algunos servicios en su propia aplicaci\u00f3n de Twitter, TweetDeck, despu\u00e9s de que apareciera una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) y que esta fuera aprovechada por los atacantes de forma masiva.<\/p>\n<p>Seg\u00fan Mike Mimoso de <a href=\"https:\/\/threatpost.com\/tweetdeck-taken-down-in-wake-of-xss-attacks\/106597\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a>, la XSS se produce cuando los atacantes son capaces de insertar un c\u00f3digo en p\u00e1ginas web o aplicaciones online que pueden ejecutarse autom\u00e1ticamente a trav\u00e9s del navegador del usuario. \u00a0Los hackers que consiguen ejecutar un ataque de \u00a0esta manera, pueden insertar el c\u00f3digo de forma remota, llevando al usuario a la p\u00e9rdida de datos o a la interrupci\u00f3n del servicio.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Una preocupante vulnerabilidad afecta a Tweetdeck. Los usuarios deber\u00e1n suspender el servicio ASAP<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FFA4K&amp;text=Una+preocupante+vulnerabilidad+afecta+a+Tweetdeck.+Los+usuarios+deber%C3%A1n+suspender+el+servicio+ASAP\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Concretamente en el caso de TweetDeck, un atacante podr\u00eda tomar el control de la cuenta de un usuario, publicar o borrar tweets o anular la cuenta. El c\u00f3digo que permit\u00eda el hackeo fue tuiteado durante la ma\u00f1ana y autom\u00e1ticamente retuiteado cientos de miles de veces.<\/p>\n<p>\u201cEsta vulnerabilidad en concreto transforma un tuit en un c\u00f3digo en el navegador, permitiendo que el ataque de varias XSS se ejecute simplemente al ver el tuit\u201d esto es lo que Trey Ford, estratega de seguridad global en Rapid7 cont\u00f3 a Threatpost. \u201cEl ataque al que nos enfrentamos en este momento es un \u201cgusano\u201d que se auto reproduce a trav\u00e9s de la creaci\u00f3n de tuits maliciosos. Parece ser que esto afecta sobre todo a usuarios del plugin TweetDeck para Google Chrome\u201d.<\/p>\n<p>Si usas Tweetdeck, te recomendamos iniciar sesi\u00f3n en tu cuenta de Twitter y suspender el acceso inmediatamente.<\/p>\n<p>Aqu\u00ed debajo encontrar\u00e1s un v\u00eddeo que muestra exactamente c\u00f3mo hacerlo, solo tendr\u00e1s que imaginarte que la aplicaci\u00f3n iOS 5 es Tweetdeck, porque la cuenta en la que se ha grabado el v\u00eddeo no tiene instalado Tweetdeck.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/DIqC23tdEMk?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoy ha sido descubierta una preocupante vulnerabilidad afecta a TweetDeck, se recomienda a todos los usuarios suspender el acceso inmediatamente<\/p>\n","protected":false},"author":42,"featured_media":3632,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[826,83,338,827],"class_list":{"0":"post-3631","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-tweetdeck","9":"tag-twitter","10":"tag-vulnerabilidad","11":"tag-xss"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/una-preocupante-vulnerabilidad-afecta-a-tweetdeck\/3631\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/tweetdeck\/","name":"tweetdeck"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3631"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3631\/revisions"}],"predecessor-version":[{"id":21591,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3631\/revisions\/21591"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3632"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}