Обнаружена уязвимость в Facebook

image

Теги: Facebook, уязвимость, новость

Потенциальный злоумышленник может провести XSS атаку.

Независимые исследователи обнаружили интересную брешь в безопасности Facebook, позволяющую злоумышленнику провести атаку межсайтового скриптинга. Согласно утверждению исследователей, уязвимость существует из-за некорректной работы функционала отображения уменьшеной копии изображения на стене пользователя.  

Независимые эксперты безопасности поясняют, что когда пользователь публикует на своей стене ссылку на изображение, Facebook автоматически добавляет уменьшенную копию изображения рядом с публикацией. Для проведения этой операции используется определенный User-Agent и домен, с которого идет запрос. Используя эту особенность работы социальной сети, роботу Facebook можно предоставить доступ к JPEG изображению, а пользователям – к ссылке с произвольным скриптом. Также исследователи отмечают, что Google+ использует аналогичную технологию.  

Более детальную информацию можно найти по адресу: www.blackhatacademy.org/security101/index.php?title=Facebook#Content_Forgery   

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

comments powered by Disqus