PDFTlačiťE-mail

Facebook informoval, e opravil chybu, kter umo?ovala hacker?m mazat bez dovolen p?tele bez svolen svch ob?t.

Chyba byla nahlena ve st?edu Stevenem Abbagnarem, studentem na Marist College v Poughkeepsie ve stt? New York. Zstupci Facebooku zareagovali velmi rychle a nyn ji tato zranitelnost nen dajn? dle zneuiteln.

Chyba byla variac na ji d?ve objevenou zranitelnost Facebooku z p?edchozho tdne, kter ovliv?ovala ?adu funkc na jeho webovch strnkch. Hacke?i mohli mazat kontakty svch ob?t jeden po druhm a ti nem?li jak tomu zabrnit. Aby Abbagnarem objeven chyba fungovala, musel uivatel bt p?edtm vylkn na kodlivou strnku pomoc kliknut na podstr?en link a p?itom bt stle p?ihlen do Facebooku.

Facebook b?hem uplynulho tdne intenzivn? pracoval na zplatch t?chto tzv. cross-site request forgery zranitelnost. jedn se o takov typy tok?, kter pracuj na bzi neo?ekvanho resp. nezamlenho poadavku pro vykonn ur?it akce v internetov aplikaci, kter ovem pochz z nelegitimnho zdroje. Jejich existence je zp?sobena relativn? jednoduchmi chybami p?i tvorb? webovho kdu a ji d?ve kritizovali bezpe?nostn experti Facebook za jejich pomal opravovn.

Simom Axten, mluv? Facebooku, potvrdil, e jeho spole?nost je v sou?asnosti uprost?ed procesu komplexnho auditu a tvorby dodate?nch ochran proti t?mto typ?m toku a nyn by m?ly bt i opravy vydvny rychleji ne tomu bylo dosud.

Zdroj:computerworld.cz/

Joomla SEF URLs by Artio
© 2024 - ®2010 ©Allrounder for Naos IT News
   
| Sobota, 23. November 2024 || Designed by: LernVid.com |