Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Найдены уязвимости в MySpace и Facebook (https://forum.antichat.xyz/showthread.php?t=61303)

XENON4IK 08.02.2008 19:01

Найдены уязвимости в MySpace и Facebook
 
4 февраля 2008, 15:46

Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей, которая может использоваться для осуществления атаки. Переполнение буфера в Aurigma Image Uploader Control Library может быть использовано для компрометации системы пользователя. Компоненты, которые были затронуты, используются для загрузки изображений на сайтах, созданных для общения. Пользователи Internet Explorer могут пострадать в случае посещения специально подготовленной вредоносной веб-страницы.

О недостатке впервые сообщил Элазар Брод (Elazar Broad), который сказал, что уязвимые компоненты были использованы MySpace. Предполагается, что в социальной сети Facebook также используется этот компонент ActiveX, сообщает CNews со ссылкой на theregister.co.uk. Так что пользователи Facebook также могут оказаться под угрозой.

Aurigma, компания-разработчик данного компонента, признала, что версия 4.5.70 уязвима, но сообщила, что более поздние версии программного обеспечения безопасны. Представители компании не стали комментировать использование программного обеспечения Aurigma на сайтах социальных сетей.
Источник: ITnews.com.ua

CyberTm 08.02.2008 19:34

Вроде вконтакте тоже есть такая фишка)

Sharky 10.02.2008 12:07

Цитата:

Сообщение от CyberTm
Вроде вконтакте тоже есть такая фишка)

а может и нет..контакт основан на самописном движке...поэтому может там и другие технологии используются

LEE_ROY 10.02.2008 13:31

контакт на самописном?оО контакт - полный рип фэйсбука... бгг

CyberTm 10.02.2008 16:41

Там когда в фотографиях переходишь к массовому загрузчику, тоже пишет Aurigma ))

gold-goblin 11.02.2008 01:07

багу нашли и вконтакте сразу технические работы...
Пройдут с 3 часов ночи до 6 утра 13 февраля =)

LoneWolf666 11.02.2008 22:12

Цитата:

контакт - полный рип фэйсбука
совсем даже не полный. ближе к вариации на тему, всё таки.

хм вот почему закрывали =) интэрээссно =)

ProTeuS 11.02.2008 22:35

Цитата:

Сообщение от XENON4IK
4 февраля 2008, 15:46

Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей

уже не первая...

Sharky 12.02.2008 01:26

Цитата:

Сообщение от lee_roy
контакт на самописном?оО контакт - полный рип фэйсбука... бгг

да...с фейса содран только дизайн и идея...движок там самописный

LEE_ROY 12.02.2008 02:17

вот тут гляньте - nanolemming.blogspot.com/2007/10/russian-facebook-uses-facebookcom.html .человек показал в картинках сходства и я уверен это лиш мала\ часть оных ;)
FaceBook
http://farm3.static.flickr.com/2130/...15c5ebbd_d.jpg

vkontakte
http://farm3.static.flickr.com/2286/...b4f09bce_d.jpg


Время: 00:39