NYSTV - The Wizards of Old and the Great White Brotherhood (Brotherhood of the Snake) - Multi Lang
Stránky sociálních sítí MySpace a Facebook zřejmě opravily chyby při kódování, které mohly umožnit útočníkovi přístup ke všem datům a fotografiím svých uživatelů
Jednoduché chyby kódování jsou alarmující vzhledem k rozsahu t
o které sociální sítě přistoupily, aby ujišťovaly uživatele, že jejich údaje budou v bezpečí. Problém se týkal způsobu, jakým tyto stránky zpracovávají požadavky na data z jiných domén, známých jako "zásady mezi doménami".Weby, jako jsou MySpace a Facebook, typicky blokují jiné domény než požadovat a přijímat data z důvodů ochrany soukromí.
Facebook zakázal přístup z jiných aplikací v hlavní doméně, ale vývojář v Nizozemsku Yvo Schaap zjistil, že Facebook by umožnil data které má být poskytnuto z jednoho ze svých subdomén.
Protože subdoména také obsahovala všechna data z Facebooku, bylo by možné ukrást data přiláčením oběti k adrese URL s aplikací Flash, která by byla schopna uchopit data, jejich auto-přihlášení je povoleno, což většina lidí dělá, podle blogu Schaapa.
Našel také problém na MySpace, který umožnil doméně nazvané" farm.sproutbuilder.com "přístup k datům. Na tuto lokalitu lze nahrát aplikaci Flash, která by pak měla přístup k údajům, pokud oběť navštívila škodlivou adresu URL.
Podívejte se na poslední soubor Facebook crossdomain.xml, který ukazuje, že chyba byla opravena. Zdá se, že MySpace také vyloučilo "farm.sproutbuilder.com" ze svého seznamu mezi doménami
Chyby a opravy: oprava chyby prohlížeče chyby
Plus: Microsoft vydá opravu PowerPoint a opravu související s QuickTime a Mac OS a Adobe Reader obdrží aktualizace
Práce na Twitteru: Chyby a odstraněné chyby účtu
Webové stránky mikrobloggingu se stávají oběťmi žaludku a také omylem smazávají oprávněné uživatelské účty. Twitter je "Trending Témata" je oblíbená funkce, která vám umožní vidět, co jsou nejoblíbenější témata diskutována na Twitteru v reálném čase. Včera, mezi populárními tweety o Wimbledonu, Steve McNaierem a Harrym Potterem, se zdálo, že jedna věc má na mysli každého: gorila penis. (Kliknutím na obrázek nahoře na obrazovku zvětšíte obrázek.) Zvýraznění další praskliny ve službě Twitter, hack
Vývojář softwaru pro hazardní hry se pokouší opravit chyby pokeru
Vývojář pokeru plánuje provést opravu tohoto týdne pro zranitelnost nedávno objevenou dvěma bezpečnostními kteří si analyzovali jednu z herních aplikací