{"id":3290,"date":"2014-06-12T14:39:42","date_gmt":"2014-06-12T14:39:42","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=3290"},"modified":"2020-02-26T09:13:49","modified_gmt":"2020-02-26T15:13:49","slug":"descubren-una-grave-vulnerabilidad-en-tweetdeck","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/descubren-una-grave-vulnerabilidad-en-tweetdeck\/3290\/","title":{"rendered":"Descubren Una Grave Vulnerabilidad en TweetDeck"},"content":{"rendered":"<p><strong>Actualizaci\u00f3n:<\/strong> <em>Twitter lanz\u00f3 un fix para la vulnerabilidad XSS presente TweetDeck.<\/em><\/p>\n<p>Twitter suspendi\u00f3 los servicios de TweetDeck, luego de que se una grave vulnerabilidad cross-site scripting (XSS), presente en \u00a0la aplicaci\u00f3n, fuera explotada a gran escala\u00a0por un grupo de atacantes. Para evitar cualquier consecuencia grave, los usuarios que utilizan esta aplicaci\u00f3n deber\u00e1n revocar el acceso de inmediatamente.<\/p>\n<p>Seg\u00fan explica Mike Mimoso de <a href=\"https:\/\/threatpost.com\/tweetdeck-taken-down-in-wake-of-xss-attacks\/106597\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a>, un ataque cross-site scripting ocurre cuando un atacante es capaz de inyectar remotamente c\u00f3digos maliciosos en alg\u00fan\u00a0sitio o servicio web, que luego ser\u00e1n autom\u00e1ticamente ejecutados en el navegador de cualquier usuario. Este tipo de ataques puede devenir en el robo de informaci\u00f3n o en la interrupci\u00f3n completa del servicio.<\/p>\n<p><strong><blockquote class=\"twitter-pullquote\"><p>Descubren una grave vulnerabilidad en TweetDeck. Los usuarios deber\u00e1n revocar su acceso inmediatamente<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fe3cj&amp;text=Descubren+una+grave+vulnerabilidad+en+TweetDeck.+Los+usuarios+deber%C3%A1n+revocar+su+acceso+inmediatamente\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/strong><\/p>\n<p>En el caso particular de TweetDeck, un atacante podr\u00eda f\u00e1cilmente tomar el control de la cuenta de un usuario, enviar y borrar tweets o, incluso, destruir por completo su perfil. Seg\u00fan detallan los especialistas, el c\u00f3digo exploit utilizado en el ataque fue twitteado en la ma\u00f1ana de ayer y, autom\u00e1ticamente, retwitteado involuntariamente por decenas de miles de personas.<\/p>\n<p>\u201cEsta vulnerabilidad renderiza en el navegador\u00a0un tweet como c\u00f3digo, permitiendo que varios ataques XSS sean ejecutados con el simple hecho de visualizar el tweet\u201d, explic\u00f3 Trey Ford, strategist of global security\u00a0en Rapid7. \u201cEn simples palabras, se trata de un \u2018gusano\u2019 que se replica a s\u00ed mismo creando tweets maliciosos. Hasta el momento, este ataque s\u00f3lo afect\u00f3 a los usuarios que tienen\u00a0instalado el plugin de TweetDeck en Google Chrome.\u201d<\/p>\n<p>Nuestra recomendaci\u00f3n es que, si utilizas TweetDeck, ingreses a tu cuenta de Twitter y revoques su acceso inmediatamente.<\/p>\n<p>Aqu\u00ed debajo te dejamos un video en el cu\u00e1l te explicaremos c\u00f3mo hacer esto. Lamentablemente, la cuenta de prueba que utilizamos para realizar este video, no ten\u00eda la aplicaci\u00f3n de TweetDeck instalada, por lo que, en su lugar, usamos como muestra\u00a0una aplicaci\u00f3n gen\u00e9rica. No te preocupes, los pasos son los mismos.<br>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/DIqC23tdEMk?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n<p style=\"text-align: right\">\n<\/p>","protected":false},"excerpt":{"rendered":"<p>Actualizaci\u00f3n: Twitter lanz\u00f3 un fix para la vulnerabilidad XSS presente TweetDeck. Twitter suspendi\u00f3 los servicios de TweetDeck, luego de que se una grave vulnerabilidad cross-site scripting (XSS), presente en \u00a0la<\/p>\n","protected":false},"author":42,"featured_media":3291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[161,1225,234,1223,17,410,1224],"class_list":{"0":"post-3290","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-ataque","9":"tag-grave-vulnerabilidad","10":"tag-hack","11":"tag-tweetdeck","12":"tag-twitter","13":"tag-vulnerabilidad","14":"tag-xss"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/descubren-una-grave-vulnerabilidad-en-tweetdeck\/3290\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ataque\/","name":"ataque"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3290","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=3290"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3290\/revisions"}],"predecessor-version":[{"id":17479,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3290\/revisions\/17479"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/3291"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=3290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=3290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=3290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}