Facebook否認漏洞,然後悄然修複

發布時(shí)間:2011-11-02 浏覽: 來(lái)源:安群網絡科技有限公司

        顯然Facebook已經固定後堅持在其社交網站的(de)一個(gè)漏洞,它不是一個(gè)弱點,并沒有需要予以糾正。

        Facebook解析一個(gè)POST請求到服務器,如果要發送的(de)文件應允許的(de)一部分(fēn)。通(tōng)常情況下(xià),可(kě)執行文件将被拒絕。

        如果他(tā)修改一個(gè)額外的(de)空間,附件的(de)文件名後的(de)POST請求,它會經過。如果受害人(rén)接受該文件,該人(rén)仍需要推出爲了(le)要安裝的(de)惡意軟件。

        危險的(de)是,Facebook的(de)可(kě)用(yòng)于所謂的(de)魚叉式網絡釣魚,或有針對(duì)性的(de)攻擊受害者的(de)機器上加載惡意軟件的(de)意圖。攻擊的(de)風格已成功對(duì)公司,如RSA SecurID身份驗證相關的(de)信息洩露和(hé)3月(yuè)披露的(de)問題。

        至少有一個(gè)國防承包商随後被襲擊後,RSA的(de)違反。 Facebook的(de)安全管理(lǐ)器,Ryan McGeehan,上周在一份聲明(míng)中說,一個(gè)成功的(de)攻擊利用(yòng)的(de)漏洞,将需要社會工程,也(yě)将隻允許攻擊者發送一次混淆重命名的(de)文件到另一個(gè)用(yòng)戶。Facebook本周繼續堅持一個(gè)修複是沒有必要的(de)。

在線質詢 售後服務
售前咨詢-謝QQ:458431995 點擊這(zhè)裏給我發消息 售前咨詢-呂QQ: 點擊這(zhè)裏給我發消息 售前咨詢QQ:1589795052 點擊這(zhè)裏給我發消息 售後客服QQ: 點擊這(zhè)裏給我發消息

浏覽排行

安裝Mac OSX Lion 的(de)完整指南(nán) Adobe推出HTML5的(de)富媒體編輯器 Mac OS X可(kě)以不正确撤銷狡猾的(de)數字 DevExpress是觸摸開發工具升級的(de)重 免費的(de)VSS中DiscountASP.NET宣布TF 蘋果船舶IOS 5.0.1電池的(de)修複補丁 Whamcloud想使Lustre更容易使用(yòng) 谷歌(gē)的(de)Adwords如何使用(yòng)關鍵字的(de)搜 對(duì)于在工作中的(de)iPad,第2輪Office

最新資訊

微信并沒有申請第三方支付牌照(zhào) 工信部謝雨(yǔ)琦 數據中心建設布局應 美(měi)國十大(dà)最幸福科技公司 谷歌(gē)第四 毛偉收獲IPv6先鋒獎 整體域名服務 百兆寬帶下(xià) 更好的(de)服務成運營商競 亞馬遜雲計算(suàn)營收可(kě)達10億美(měi)元 谷歌(gē)光(guāng)纖五大(dà)益處:不再承受緩沖之 鵬博士2012年淨利潤2.07億元 同比 聯通(tōng)亦莊IDC試點引入SDN 節點數量
Live Chat by comm100