Twitter公式に脆弱性突くコード

Twitterに存在するクロスサイトスクリプティングXSS)の脆弱性が原因。
ツイートにスクリプトを埋め込んだり、外部サイトからスクリプトを呼び出すなどしてユーザーに実行させることが可能になっている。
ユーザーにツイートを連鎖させるコードも出回っており、急速に広がっているもようだ。

 なんか、TL上で変なRTが頻発してると思ったら、こんなことになってたのか。
 確か9月の頭ぐらいにも同じようにXSSの問題でcookieが盗まれるみたいな問題が発生してたなぁ〜。
 現状、英サイト側では修正をかけたという話ですが、まだ全サーバには行き渡ってないようなんで、しばらくは公式サイトからではなく、ブラウザー互換じゃないクライアントを使用するようにするなどの対処が必要な模様。