自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

詳解Facebook最新高危XSS安全漏洞

原創(chuàng)
安全
攻擊者能夠利用這些XSS漏洞攻擊數(shù)以百萬計的Facebook用戶,例如散播惡意軟件、廣告軟件和間諜軟件等等。拜這些高危跨站點腳本攻擊漏洞所賜,F(xiàn)acebook用戶可能受到釣魚攻擊并導致ID失竊。截至本月5號為止,這些漏洞尚未得到修復,這些高危漏洞已經(jīng)對用戶的隱私構成了高度的威脅。

【51CTO.com 獨家特稿】近期,F(xiàn)acebook驚現(xiàn)高危XSS安全漏洞,致使其用戶遭受巨大威脅。本文將對這些漏洞發(fā)布進行詳細介紹。
Facebook在2008年12月15日與2009年1月4日被曝出一系列高危XSS安全漏洞,F(xiàn)acebook眾多的功能同時遭受牽連,如新用戶注冊、iPhone登錄、密碼重新設定,等等。

攻擊者能夠利用這些XSS漏洞攻擊數(shù)以百萬計的Facebook用戶,例如散播惡意軟件、廣告軟件和間諜軟件等等。拜這些高??缯军c腳本攻擊漏洞所賜,F(xiàn)acebook用戶可能受到釣魚攻擊并導致ID失竊。截至本月5號為止,這些漏洞尚未得到修復,這些高危漏洞已經(jīng)對用戶的隱私構成了高度的威脅。

安全研究人員最近發(fā)現(xiàn)的有XSS漏洞的頁面包括,開發(fā)人員頁面、新用戶注冊頁面、iphone登錄頁面以及應用程序頁面。攻擊者能夠利用這些XSS漏洞攻擊數(shù)以百萬計的Facebook用戶,例如散播惡意軟件、廣告軟件和間諜軟件等等。對于用戶來說,為了遠離這些威脅的攻擊最好不要接受不認識的人員加為好友的請求,千萬不要點擊不明來源的鏈接。

原因是Facebook的個人概況中包含了許多個人信息,“好友”通過則這些信息足以發(fā)動有針對性的釣魚攻擊,或者向您發(fā)送有針對性的垃圾郵件。但是如果您點擊了一個共享鏈接結果會怎樣呢?很明顯,對他們來說,您就不會有什么隱私了?。?!為了安全和隱私起見,一定要注意您在社交網(wǎng)絡上的個人簡介。

下面我們對這些最新漏洞分析進行介紹:

1號XSS漏洞:

所在位置:http://www.new.facebook.com/r.php
問題頁面的鏡像: 圖1

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】

【編輯推薦】

  1. XSS攻擊升溫,Web業(yè)務安全面臨更大挑戰(zhàn)
  2. XSS攻擊防御技術白皮書
  3. 長URL背后的殺機網(wǎng)站防范XSS攻擊實錄

 

責任編輯:王文文 來源: 51CTO.com
相關推薦

2023-12-31 09:06:08

2015-04-16 15:14:54

2022-02-11 11:46:05

漏洞UEFI安全

2010-03-16 09:27:31

2015-07-13 09:18:20

2010-04-30 15:45:09

2022-03-09 13:25:21

臟管道Linux 內(nèi)核漏洞

2011-03-21 10:46:04

2019-09-17 10:06:46

數(shù)據(jù)庫程序員網(wǎng)絡安全

2023-06-05 11:56:57

2011-05-19 11:00:44

2019-01-15 09:24:07

2021-02-23 10:43:42

Facebook Ga

2022-02-17 11:54:18

漏洞數(shù)據(jù)庫惡意代碼

2020-11-21 19:30:48

GitHub代碼開發(fā)者

2013-07-18 15:09:27

2011-01-19 11:51:39

2010-07-26 15:37:12

telnet安全漏洞

2015-08-21 14:55:03

2018-08-24 09:21:26

點贊
收藏

51CTO技術棧公眾號