ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Facebook имеет XSS-уязвимость
  #1  
Старый 27.05.2008, 22:38
Kemit
Banned
Регистрация: 14.10.2007
Сообщений: 69
Провел на форуме:
813985

Репутация: 32
Отправить сообщение для Kemit с помощью ICQ
По умолчанию Facebook имеет XSS-уязвимость

Facebook имеет уязвимость межсайтового скриптинга, подвергающую пользователей социальной сети опасности хакерской атаки.

В блоге безопасности xssed.com размещена демонстрация уязвимости Facebook, посредством которой серферы могут быть заражены вредоносным ПО. Атакующие могут обмануть пользователей, чтобы получить их персональные данные при помощи поддельной страницы.

Предупреждение об уязвимости обращает внимание сетевого сообщества на то, что в последнее время авторы вредоносных программ, спамеры и скаммеры уделяют все больше внимания социальным сетям. ИБ-фирма Sophos, например, выявила 419 скаммерских писем на сайте бизнес-социальной сети LinkedIn.

Фирмы Sophos и Clearswift полагают, что мошенники решили прибегнуть к социальной сети LinkedIn, потому что спам-фильтры становятся все более обычными и блокируют нежелательную корреспонденцию. В сообщениях, распространяемых на LinkedIn, был «призыв о помощи» от 22-летней женщины, живущей на Береге Слоновой Кости, которая якобы унаследовала от отца $6,5 млн., - довольно стандартная приманка для махинаций такого рода, пишет The Register.

Пит Симпсон (Pete Simpson), менеджер ThreatLab из ИБ-фирмы Clearswift, отметил: «Этот пример наглядно показывает, что растет число махинаций с использованием сайтов социальных сетей для обхода фильтров электронной почты и атаки целевых конечных пользователей напрямую – вероятно, тенденция роста атак такого типа сохранится. Пользователи доверяют социальным сетям больше, чем электронной корреспонденции».



Размещено 27.05.2008г



Взято с safe.cnews.ru
 
Ответить с цитированием

  #2  
Старый 27.05.2008, 22:55
Kemit
Banned
Регистрация: 14.10.2007
Сообщений: 69
Провел на форуме:
813985

Репутация: 32
Отправить сообщение для Kemit с помощью ICQ
По умолчанию

Цитата:
Сообщение от baltazar  
я у них тоже хсску находил
Код:
http://www.facebook.com/jobs/position.php?st=%22%3E%3Ciframe%20src=http://forum.antichat.ru%3E%3C/iframe%3E%3Cscript%3Ealert(document.cookie);%3C/script%3E
Этим все доказано.
 
Ответить с цитированием

  #3  
Старый 28.05.2008, 12:15
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 724
Провел на форуме:
1025839

Репутация: 581


По умолчанию

Мда. Скоро новости плавно переместятся в сторону "В интернете есть сайты, имеющие Xss-уязвимость". Ну и? В каких порталах их не было лучше покажите...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор Уязвимостей .:Drupal :. ] Cawabunga Сценарии/CMF/СMS 7 04.02.2010 02:55
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
Множественные уязвимости в Apple Macintosh OS X Mr. P.S. *nix 1 02.02.2008 17:53
Уязвимость при обработке XSS на сайтах Google dinar_007 Мировые новости 0 27.12.2005 18:32
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ