Facebook网站存在多个脚本注入漏洞

资讯 驱动中国 lixiangjing 2,461 次阅读 0 条评论
分享 Q

【驱动中国-新闻】北京时间7月3日,据国外媒体报道,著名的社交网站Facebook网站存在多个脚本注入漏洞,可能导致跨站脚本攻击。

Facebook等社交网站的流行吸引了安全研究者和黑客的注意,但由于这些网站每天接受大量的访问请求,所以他们的抗攻击能力也是很强的。在今年拉斯维加斯的2008黑帽大会上,就举行了针对社交网站的漏洞攻击研讨会。此次会谈主要是谈及跨站脚本(XSS)攻击在社交网络的应用,特别是Facebook,对于攻击者具有非常大的吸引力。

Jouko Pynnonen 公布了详细的Facebook网站的脚本漏洞。成功利用此脚本漏洞的程序能够读取用户的Facebook的信件箱,强制安装FB程序,好友名单和以用户的名义发送信息。甚至能够释放具有自动传播功能的JavaScript病毒和蠕虫。这些漏洞的测试脚本已经在 Firefox 3 (Linux和Windows平台)和IE7 测试通过。

 

 

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友