Start arrow Artyku³y arrow Aktualnosci arrow Dziurawy Facebook
Advertisement

Imieniny

20 Listopada 2008
Czwartek
Imieniny obchodz±:
Anatol, Edmund,
Feliks, Jeron,
Oktawiusz, Sêdzimir
Do koñca roku zosta³o 42 dni.

Reklama

 
Serwis og³oszeniowy - sprzedam.co.uk

Irwin

Czytelnia


Polish Zone

  

Zaglosuj na nas


Toplista Dobrych Stron
Dziurawy Facebook
Wpisa³: Redakcja   
W portalu spo³eczno¶ciowym Facebook odkryto do¶æ powa¿n± lukê, która mo¿e u³atwiæ atakuj±cemu przejêcie kontroli nad kontem nie¶wiadomego u¿ytkownika.

Okazuje siê, ¿e Facebook pozwala cybeprzestêpcy na wykonanie skryptu u³atwiaj±cego stworzenie fa³szywej strony logowania. Dziêki niej atakuj±cy mo¿e w bardzo ³atwy sposób przej±æ identyfikator i has³o osoby posiadaj±cej konto w serwisie – mo¿na przeczytaæ na blogu XSSED.

Autorem odkrycia jest osoba ukrywaj±ca siê pod pseudonimem „Mox”.

Luka typu cross-site scripting pozwala atakuj±cemu na wy¶wietlenie strony pochodz±cej z innego serwera czy te¿ uruchomiæ z³o¶liwy kod „buszuj±cy” w¶ród danych znajduj±cych siê na atakowanej maszynie.

Ataki cross-site scripting staj± siê najpopularniejszym wektorem dla cyberprzestêpców. Zajmuj±cy siê bezpieczeñstwem eksperci ostrzegaj±, i¿ spory odsetek powiêkszaj±cej siê ci±gle liczby stron internetowych jest podatny na tego typu atak. W 2006 roku Web Application Security Consortium poda³o, i¿ w przypadku 31 373 przebadanych serwisów ponad 85 procent by³o niezabezpieczonych przed atakami cross-site scripting.

¼ród³o: computerworld.com

Autor: Piotr Ku¼miñski

hacking.pl

Comments
Add NewSearch
Write comment
Name:
Website:
Title:
 
 
Security Image
Please input the anti-spam code that you can read in the image.

Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved.

 
« poprzedni artyku³   nastêpny artyku³ »