You are hereГруппы / Безопасность / Обнаружена уязвимость в Facebook

Обнаружена уязвимость в Facebook


By yuliya - Posted on 10 октября 2011

Картинка: 
 Facebook,  уязвимость,  Cross-Site Scripting

Независимые исследователи обнаружили интересную брешь в безопасности Facebook, позволяющую злоумышленнику провести атаку межсайтового скриптинга. Согласно утверждению исследователей, уязвимость существует из-за некорректной работы функционала отображения уменьшеной копии изображения на стене пользователя.

Независимые эксперты безопасности поясняют, что когда пользователь публикует на своей стене ссылку на изображение, Facebook автоматически добавляет уменьшенную копию изображения рядом с публикацией. Для проведения этой операции используется определенный User-Agent и домен, с которого идет запрос. Используя эту особенность работы социальной сети, роботу Facebook можно предоставить доступ к JPEG изображению, а пользователям – к ссылке с произвольным скриптом. Также исследователи отмечают, что Google+ использует аналогичную технологию.

securitylab.ru

Отправить комментарий

  • Строки и параграфы переносятся автоматически.
  • Доступны HTML теги: <ul> <ol> <li> <dl> <dt> <dd> <b> <i> <p> <center> <br>

CAPTCHA
Вы, случаем, не робот?

Уведомления группы

Предложения групп RSS лента. Или подписаться на эти персонализированные, общесайтовые каналы:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 41 гость.

Последние комментарии