HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Facebook имеет XSS-уязвимость
  #1  
Старый 27.05.2008, 22:38
Kemit
Banned
Регистрация: 14.10.2007
Сообщений: 69
С нами: 9776486

Репутация: 32
По умолчанию Facebook имеет XSS-уязвимость

Facebook имеет уязвимость межсайтового скриптинга, подвергающую пользователей социальной сети опасности хакерской атаки.

В блоге безопасности xssed.com размещена демонстрация уязвимости Facebook, посредством которой серферы могут быть заражены вредоносным ПО. Атакующие могут обмануть пользователей, чтобы получить их персональные данные при помощи поддельной страницы.

Предупреждение об уязвимости обращает внимание сетевого сообщества на то, что в последнее время авторы вредоносных программ, спамеры и скаммеры уделяют все больше внимания социальным сетям. ИБ-фирма Sophos, например, выявила 419 скаммерских писем на сайте бизнес-социальной сети LinkedIn.

Фирмы Sophos и Clearswift полагают, что мошенники решили прибегнуть к социальной сети LinkedIn, потому что спам-фильтры становятся все более обычными и блокируют нежелательную корреспонденцию. В сообщениях, распространяемых на LinkedIn, был «призыв о помощи» от 22-летней женщины, живущей на Береге Слоновой Кости, которая якобы унаследовала от отца $6,5 млн., - довольно стандартная приманка для махинаций такого рода, пишет The Register.

Пит Симпсон (Pete Simpson), менеджер ThreatLab из ИБ-фирмы Clearswift, отметил: «Этот пример наглядно показывает, что растет число махинаций с использованием сайтов социальных сетей для обхода фильтров электронной почты и атаки целевых конечных пользователей напрямую – вероятно, тенденция роста атак такого типа сохранится. Пользователи доверяют социальным сетям больше, чем электронной корреспонденции».



Размещено 27.05.2008г



Взято с safe.cnews.ru
 
Ответить с цитированием

  #2  
Старый 28.05.2008, 12:15
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 723
С нами: 9596014

Репутация: 581


По умолчанию

Мда. Скоро новости плавно переместятся в сторону "В интернете есть сайты, имеющие Xss-уязвимость". Ну и? В каких порталах их не было лучше покажите...
 
Ответить с цитированием

  #3  
Старый 27.05.2008, 22:55
Kemit
Banned
Регистрация: 14.10.2007
Сообщений: 69
С нами: 9776486

Репутация: 32
По умолчанию

Цитата:
Сообщение от baltazar  
я у них тоже хсску находил
Код:
http://www.facebook.com/jobs/position.php?st=%22%3E%3Ciframe%20src=http://forum.antichat.ru%3E%3C/iframe%3E%3Cscript%3Ealert(document.cookie);%3C/script%3E
Этим все доказано.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Веб-уязвимости 43 12.01.2021 19:31
Уязвимость при обработке XSS на сайтах Google dinar_007 Мировые новости. Обсуждения. 0 27.12.2005 18:32
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...