Обнаружена уязвимость в Facebook

Обнаружена уязвимость в Facebook

Потенциальный злоумышленник может провести XSS атаку.

Независимые исследователи обнаружили интересную брешь в безопасности Facebook, позволяющую злоумышленнику провести атаку межсайтового скриптинга. Согласно утверждению исследователей, уязвимость существует из-за некорректной работы функционала отображения уменьшеной копии изображения на стене пользователя.  

Независимые эксперты безопасности поясняют, что когда пользователь публикует на своей стене ссылку на изображение, Facebook автоматически добавляет уменьшенную копию изображения рядом с публикацией. Для проведения этой операции используется определенный User-Agent и домен, с которого идет запрос. Используя эту особенность работы социальной сети, роботу Facebook можно предоставить доступ к JPEG изображению, а пользователям – к ссылке с произвольным скриптом. Также исследователи отмечают, что Google+ использует аналогичную технологию.  

Более детальную информацию можно найти по адресу: www.blackhatacademy.org/security101/index.php?title=Facebook#Content_Forgery   

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!