ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Найдены уязвимости в MySpace и Facebook
  #1  
Старый 08.02.2008, 19:01
Аватар для XENON4IK
XENON4IK
Участник форума
Регистрация: 22.04.2007
Сообщений: 135
Провел на форуме:
637994

Репутация: 203
Отправить сообщение для XENON4IK с помощью ICQ
По умолчанию Найдены уязвимости в MySpace и Facebook

4 февраля 2008, 15:46

Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей, которая может использоваться для осуществления атаки. Переполнение буфера в Aurigma Image Uploader Control Library может быть использовано для компрометации системы пользователя. Компоненты, которые были затронуты, используются для загрузки изображений на сайтах, созданных для общения. Пользователи Internet Explorer могут пострадать в случае посещения специально подготовленной вредоносной веб-страницы.

О недостатке впервые сообщил Элазар Брод (Elazar Broad), который сказал, что уязвимые компоненты были использованы MySpace. Предполагается, что в социальной сети Facebook также используется этот компонент ActiveX, сообщает CNews со ссылкой на theregister.co.uk. Так что пользователи Facebook также могут оказаться под угрозой.

Aurigma, компания-разработчик данного компонента, признала, что версия 4.5.70 уязвима, но сообщила, что более поздние версии программного обеспечения безопасны. Представители компании не стали комментировать использование программного обеспечения Aurigma на сайтах социальных сетей.
Источник: ITnews.com.ua
 
Ответить с цитированием

  #2  
Старый 08.02.2008, 19:34
Аватар для CyberTm
CyberTm
Познающий
Регистрация: 29.10.2007
Сообщений: 79
Провел на форуме:
374452

Репутация: 16
По умолчанию

Вроде вконтакте тоже есть такая фишка)
 
Ответить с цитированием

  #3  
Старый 10.02.2008, 12:07
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberTm  
Вроде вконтакте тоже есть такая фишка)
а может и нет..контакт основан на самописном движке...поэтому может там и другие технологии используются
 
Ответить с цитированием

  #4  
Старый 10.02.2008, 13:31
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

контакт на самописном?оО контакт - полный рип фэйсбука... бгг
 
Ответить с цитированием

  #5  
Старый 10.02.2008, 16:41
Аватар для CyberTm
CyberTm
Познающий
Регистрация: 29.10.2007
Сообщений: 79
Провел на форуме:
374452

Репутация: 16
По умолчанию

Там когда в фотографиях переходишь к массовому загрузчику, тоже пишет Aurigma ))
 
Ответить с цитированием

  #6  
Старый 11.02.2008, 01:07
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

багу нашли и вконтакте сразу технические работы...
Пройдут с 3 часов ночи до 6 утра 13 февраля =)
 
Ответить с цитированием

  #7  
Старый 11.02.2008, 22:12
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Цитата:
контакт - полный рип фэйсбука
совсем даже не полный. ближе к вариации на тему, всё таки.

хм вот почему закрывали =) интэрээссно =)
 
Ответить с цитированием

  #8  
Старый 11.02.2008, 22:35
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от XENON4IK  
4 февраля 2008, 15:46

Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей
уже не первая...
 
Ответить с цитированием

  #9  
Старый 12.02.2008, 01:26
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Цитата:
Сообщение от lee_roy  
контакт на самописном?оО контакт - полный рип фэйсбука... бгг
да...с фейса содран только дизайн и идея...движок там самописный
 
Ответить с цитированием

  #10  
Старый 12.02.2008, 02:17
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

вот тут гляньте - nanolemming.blogspot.com/2007/10/russian-facebook-uses-facebookcom.html .человек показал в картинках сходства и я уверен это лиш мала\ часть оных
FaceBook


vkontakte
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
MySpace запустит открытую платформу 5 февраля iddqd Мировые новости 0 30.01.2008 16:52
Классификация уязвимостей flintstone Статьи 1 16.01.2008 18:06
В Mozilla Firefox найдены критические уязвимости dinar_007 Мировые новости 0 03.02.2006 19:59
В популярном форуме найдены уязвимости dance Мировые новости 4 01.11.2005 13:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ