Обнаружена уязвимость в Facebook

Обнаружена уязвимость в Facebook

Потенциальный злоумышленник может провести XSS атаку.

image

Независимые исследователи обнаружили интересную брешь в безопасности Facebook, позволяющую злоумышленнику провести атаку межсайтового скриптинга. Согласно утверждению исследователей, уязвимость существует из-за некорректной работы функционала отображения уменьшеной копии изображения на стене пользователя.  

Независимые эксперты безопасности поясняют, что когда пользователь публикует на своей стене ссылку на изображение, Facebook автоматически добавляет уменьшенную копию изображения рядом с публикацией. Для проведения этой операции используется определенный User-Agent и домен, с которого идет запрос. Используя эту особенность работы социальной сети, роботу Facebook можно предоставить доступ к JPEG изображению, а пользователям – к ссылке с произвольным скриптом. Также исследователи отмечают, что Google+ использует аналогичную технологию.  

Более детальную информацию можно найти по адресу: www.blackhatacademy.org/security101/index.php?title=Facebook#Content_Forgery   

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Комментарии для сайта Cackle