Cross-site-scripting (XSS) támadással sebezhető alkalmazásokat szúrt ki egy Uno névre hallgató román hacker a Facebook szoftverpalettáján. A biztonsági cégek, bankok és kormányzati portálok biztonsági hiányosságainak detektálásáról ismert szakember a Newscloud cég öt termékének esett neki; a hibák publikálása mellett egyben ismertette a szivárgó szoftverekkel kapcsolatos kockázatokat, képernyőfotókkal megtámogatva. A hacker állítja, tucatnyi támadási felületet fedezett fel a vállalat facebookos alkalmazásaiban: a forgalom átirányításától kezdve a trójai férgek beágyazásáig bármi elképzelhető, mivel a fejlesztők engedélyezték a load_file MySQL-függvény meghívását.
A kérdéses szoftvereket egyébként az ex-microsoftos Jeff Reifman jegyzi, bár Unu kijelentette: se a NewsCloudnak, se a fejlesztőknek nincs köze vizsgálódásához, mindössze egy általános problémát járt körbe a facebookos alkalmazások biztonságosságát illetően. A hacker nincs egyedül, jelenleg több tucat információbiztonsági szakember kutat vele együtt rések után a közösségi oldal programtárában a Facebook-hibák Hónapja projekt keretén belül.
A The Register IT-híroldal információi szerint a NewsCloud blokkolta a publikus elérési csatornákat érintett termékei irányába.
Szivárgó facebookos alkalmazások a trójai férgek melegágyai
- Írta: Ifj. Zettner Tamás
- Forrás: IT café
Azóta történt
-
DoS-támadások elleni szűrőrendszert fejlesztettek ki
Gyors és hatékony biztonságtechnológiai metódust írtak le az Egyesült Államokban.
Tech 2
-
Kaspersky: Véget kell vetni az online anonimitásnak
Az orosz szakember hajmeresztően radikális megoldásokat vezetne be az internetbiztonság növelése érdekében.
Közösségi média 41
-
Működik az öngyógyító szoftver
Új biztonsági eszközt fejlesztettek kibertámadások kiküszöbölésére. A program a végrehajtható állomány aktív monitorozásával, emberi beavatkozás nélkül javítja ki a hibákat.
Tech 16
-
Amikor az életed a tét
Rendkívül tanulságos IT-biztonsági történet megdöbbentő hanyagságról, hozzá nem értésről és valódi szakemberekről.
Társadalom 49
Előzmények
-
Jön a hangos chat a Facebookra
Néhány héten belül várható az új szolgáltatás startja, külsős cégtől érkezik a modul.
Mérleg 5
-
Nincs elég haverod? Vegyél!
Ezer facebookos cimborát 28 ezer forintért, tízezer rajongót 190 ezerért vásárolhatunk meg egy marketingcég jóvoltából.
Mérleg 22
-
Változik a Facebook adatkezelési politikája
Kanadai nyomásra nagyobb kontrollt kapnak a felhasználók saját adataik felett.
Mérleg 7
-
Börtönbüntetés a Facebookon történt fenyegetésért
A bíróság feltehetően példát is akart statutálni azzal, hogy letöltendő börtönre ítélte az erőszakoskodó tinédzsert.
Mérleg 53
Percről percre
gp A Koei máig legsikeresebb sorozata először a kilencedik résszel próbált átalakulni, és az nagyon rosszul sült el. Ha hiszed, ha nem, az új epizóddal viszont minden hibát kijavítottak!
lo Technikai háttér-információk – mi is ez az egész? IntróEzek az információk hasznosak lehetnek annak is, akik korábban...
gp Hét évvel elődje után a Ustwo stúdió visszatért absztrakt vizualitású logikai játékához – most azonban nem az Apple, hanem meglepő módon a Netflix a fő támogatójuk.
ph Az NVIDIA-nál minden RTX, de nem minden AI. Cikkünkben tisztázzuk, hogy ezen pontosan mit kell érteni.
- CTEK akkumulátor töltő és másolatai
- Drón topik
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- AMD Navi Radeon™ RX 7xxx sorozat
- Sweet.tv - internetes TV
- Formula-1
- Fűzzük össze a szavakat :)
- Kuponkunyeráló
- Calibre, az elektronikus könyvtár
- Autós topik látogatók beszélgetős, offolós topikja
- További aktív témák...