Уязвимость Facebook позволяла хакерам удалять профили друзей




Hacker-attacks-Facebook

Facebook исправил уязвимость, позволявшую взломщикам удалять друзей из списка без запроса разрешения. Об этой уязвимости в среду сообщил Стивен Аббагнаро, студент из Нью-Йорка. Это было исправлено в пятницу днем, по Тихоокеанскому времени, после того как сервис IDG News известил Facebook об этой проблеме.

Этот баг был вариацией ранее обнаруженной уязвимости, с которой Facebook разбирался на прошлой неделе, что повлияло на ряд возможностей сайта. Хакеры могли использовать баг Аббагнаро, чтобы удалять все контакты жертвы, один за другим, но пока еще не было случаев его использования с зловредными целями.

Чтобы эта уязвимость сработала, тем не менее, пользователь должен был пройти по особой веб-ссылке во время работы в Facebook.

На этой неделе Facebook занимался исправлением этих ошибок, которые называются межсайтовыми уязвимостями запросов. Они появляются из-за относительно простых ошибок в коде веб-приложений, и специалисты по безопасности критикуют Facebook за недостаточно быстрое их исправление.

«Мы занимаемся полной проверкой и создаем дополнительную защиту от атак, использующих ошибки в коде программ», — сказал Саймон Акстен, представитель Facebook, в своем интервью. — Мы начали работу сразу, как только узнали об этой уязвимости и представили исправление сегодня днем».

.

http://news.techworld.com/security/3224475/facebook-flaw-lets-hackers-delete-friends-profiles/

Popularity: 1%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • Facebook заплатит больше 40 000 долларов за дыры в безопасности
  • Debian rss security advisory
  • Как воруются cookie-аутентификации для Facebook
  • Oracle пропатчил 66 уязвимостей
  • Сбой в Facebook позволил получить доступ к закрытым фотографиям пользователей



  • Опубликовано 25 Май 2010 в 12:29. В рубриках: News. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Партнёры:


    www.vpnssl.ru

    Создание vpn подключения - от 1'950р.

    Есть вопрос! Оставь свой голос!

    Question:

    Что нужно админу для счастья?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:

  • создание приложений в facebook - Сибирикс


  • free counters