ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Начался месячник багов в Facebook
  #1  
Старый 08.09.2009, 14:02
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию Начался месячник багов в Facebook

Один из экспертов в области безопасности обязался в течение сентября раскрыть подробности о ряде уязвимостей к межсайтовому скриптингу в приложениях Facebook.

Исследователь, известный под ником theharmonyguy, планирует уведомлять разработчиков о наличии багов за 24 часа до момента публикации сведений о них. Примером для проведения акции послужил организованный Авивом Раффом в июле месячник багов для Twitter.

Стартовал месячник с публикации данных о пропатченных уязвимостях в FunSpace, SuperPoke! и ряде других приложений. После этого в прошлый вторник была обнародована информация о непропатченной дыре в приложении FarmVille. Его разработчик оперативно закрыл обнаруженную исследователем брешь.

Дыра в приложении Causes, данные о которой были опубликованы в минувшую среду, также была закрыта. Оба приложения до своего обновления были уязвимыми к клик-джекингу, технологии, позволявшей злоумышленникам проводить XSS-атаки, заставляя пользователей кликать по невидимым ссылкам или диалоговым окнам.

Автор идеи, взявший неплохой старт с помощью пяти припасенных уязвимостей, приглашает других экспертов также публиковать обнаруженные ими дыры.

Однако, даже прибегнув к помощи со стороны, выпускать сведения о новых дырах каждый день эксперту вряд ли удастся, поэтому дни перерыва можно будет посвятить публикации данных о вредоносных приложениях для Facebook.

К примеру, Рик Фергюсон из Trend Micro пару недель назад написал сообщение на блоге, где рассказал о по меньшей мере , которые ему удалось обнаружить. Большая их часть была нацелена на кражу данных авторизации.

Источник

Последний раз редактировалось Keltos; 08.09.2009 в 14:08..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Канада обвинила Facebook в нарушении закона Pavlov Мировые новости 4 29.07.2009 10:36
Facebook подтвердил слухи о сорвавшейся покупке Twitter Fantasy Мировые новости 1 02.03.2009 20:17
Сетевой червь атаковал компьютеры пользователей Facebook Nelzone Мировые новости 0 06.12.2008 23:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ