Facebook'da XSS Açığı

6/6/2008 · Kategori: Teknoloji Haberleri

XSSED güvenlik blogu, Facebook kullanıcılarını etkileyen bir XSS (Cross-site ******ing) açığı ortaya çıkarttı. Açık henüz "proof of concept" durumunda. Yani deneysel bir açık, ancak güvenlik blogunda görüldüğü üzere kolayca yayılması ve kullanıcıları etkilemesi mümkün.
Blog açığın bir demosunu yayınlamış. Buna göre facebook üzerinde oturum açan bir kişi kolayca üçüncü parti bir sunucuya yönlendirilebiliyor. Örnek (oturum açmalısınız).
Ayrıca bu XXS açıklarının milyonlarca kullanıcıyı zararlı ve sahtecilik tehditi altında bıraktığı da bir gerçek. Örnek ve diğer Örnek

EkleBunu Sosyal Paylaşım Butonu

Yorum (0) Yorum yaz! Arkadaşına Gönder!

0 yorum yazılmıştır

« Önceki :: Sonraki »