HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Найдены уязвимости в MySpace и Facebook
  #1  
Старый 08.02.2008, 19:01
XENON4IK
Участник форума
Регистрация: 22.04.2007
Сообщений: 135
Провел на форуме:
637994

Репутация: 203
Отправить сообщение для XENON4IK с помощью ICQ
По умолчанию Найдены уязвимости в MySpace и Facebook

4 февраля 2008, 15:46

Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей, которая может использоваться для осуществления атаки. Переполнение буфера в Aurigma Image Uploader Control Library может быть использовано для компрометации системы пользователя. Компоненты, которые были затронуты, используются для загрузки изображений на сайтах, созданных для общения. Пользователи Internet Explorer могут пострадать в случае посещения специально подготовленной вредоносной веб-страницы.

О недостатке впервые сообщил Элазар Брод (Elazar Broad), который сказал, что уязвимые компоненты были использованы MySpace. Предполагается, что в социальной сети Facebook также используется этот компонент ActiveX, сообщает CNews со ссылкой на theregister.co.uk. Так что пользователи Facebook также могут оказаться под угрозой.

Aurigma, компания-разработчик данного компонента, признала, что версия 4.5.70 уязвима, но сообщила, что более поздние версии программного обеспечения безопасны. Представители компании не стали комментировать использование программного обеспечения Aurigma на сайтах социальных сетей.
Источник: ITnews.com.ua
 
Ответить с цитированием

  #2  
Старый 08.02.2008, 19:34
CyberTm
Познающий
Регистрация: 29.10.2007
Сообщений: 79
Провел на форуме:
374452

Репутация: 16
По умолчанию

Вроде вконтакте тоже есть такая фишка)
 
Ответить с цитированием

  #3  
Старый 10.02.2008, 12:07
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberTm  
Вроде вконтакте тоже есть такая фишка)
а может и нет..контакт основан на самописном движке...поэтому может там и другие технологии используются
 
Ответить с цитированием

  #4  
Старый 10.02.2008, 13:31
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

контакт на самописном?оО контакт - полный рип фэйсбука... бгг
 
Ответить с цитированием

  #5  
Старый 10.02.2008, 16:41
CyberTm
Познающий
Регистрация: 29.10.2007
Сообщений: 79
Провел на форуме:
374452

Репутация: 16
По умолчанию

Там когда в фотографиях переходишь к массовому загрузчику, тоже пишет Aurigma ))
 
Ответить с цитированием

  #6  
Старый 11.02.2008, 01:07
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

багу нашли и вконтакте сразу технические работы...
Пройдут с 3 часов ночи до 6 утра 13 февраля =)
 
Ответить с цитированием

  #7  
Старый 11.02.2008, 22:12
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Цитата:
контакт - полный рип фэйсбука
совсем даже не полный. ближе к вариации на тему, всё таки.

хм вот почему закрывали =) интэрээссно =)
 
Ответить с цитированием

  #8  
Старый 11.02.2008, 22:35
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от XENON4IK  
4 февраля 2008, 15:46

Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей
уже не первая...
 
Ответить с цитированием

  #9  
Старый 12.02.2008, 01:26
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Цитата:
Сообщение от lee_roy  
контакт на самописном?оО контакт - полный рип фэйсбука... бгг
да...с фейса содран только дизайн и идея...движок там самописный
 
Ответить с цитированием

  #10  
Старый 12.02.2008, 02:17
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

вот тут гляньте - nanolemming.blogspot.com/2007/10/russian-facebook-uses-facebookcom.html .человек показал в картинках сходства и я уверен это лиш мала\ часть оных
FaceBook


vkontakte
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
MySpace запустит открытую платформу 5 февраля iddqd Мировые новости. Обсуждения. 0 30.01.2008 16:52
Классификация уязвимостей flintstone Статьи 1 16.01.2008 18:06
В Mozilla Firefox найдены критические уязвимости dinar_007 Мировые новости. Обсуждения. 0 03.02.2006 19:59
В популярном форуме найдены уязвимости dance Мировые новости. Обсуждения. 4 01.11.2005 13:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ