Facebook'da XSS Açığı
6/6/2008 · Kategori: Teknoloji Haberleri
XSSED güvenlik blogu, Facebook kullanıcılarını etkileyen bir XSS (Cross-site ******ing) açığı ortaya çıkarttı. Açık henüz "proof of concept" durumunda. Yani deneysel bir açık, ancak güvenlik blogunda görüldüğü üzere kolayca yayılması ve kullanıcıları etkilemesi mümkün.
Blog açığın bir demosunu yayınlamış. Buna göre facebook üzerinde oturum açan bir kişi kolayca üçüncü parti bir sunucuya yönlendirilebiliyor. Örnek (oturum açmalısınız).
Ayrıca bu XXS açıklarının milyonlarca kullanıcıyı zararlı ve sahtecilik tehditi altında bıraktığı da bir gerçek. Örnek ve diğer Örnek
0 yorum yazılmıştır