OS 10 ERROS: Sétimo erro, faça um seguro total de seu carro, faça!
Sites de redes sociais O MySpace e o Facebook aparentemente corrigiram erros de codificação que poderiam permitir que um atacante acessasse todos os dados e fotos de seus usuários.
Os erros de codificação simples são alarmantes, considerando a extensão t
o que as redes sociais passaram a assegurar aos seus usuários que seus dados estarão seguros. O problema envolveu a forma como esses sites lidam com solicitações de dados de outros domínios, conhecidos como "política de domínio cruzado".Sites como MySpace e Facebook normalmente impedem que outros domínios solicitem e recebam dados por motivos de privacidade. subdomínios próprios vetados.
[Leitura adicional: Como remover malware do seu PC com Windows]Facebook impediu o acesso de outros aplicativos em seu domínio principal, mas um desenvolvedor na Holanda, Yvo Schaap, descobriu que o Facebook permitiria dados ser dado a partir de um de seus subdomínios.
Como o subdomínio também hospedava todos os dados do Facebook, seria possível roubar dados, atraindo uma vítima para uma URL com um aplicativo Flash manipulado para pegar os dados se a vítima tivesse seu login automático habilitado, o que a maioria das pessoas faz, de acordo com o blog de Schaap.
Um "exploit mais invasivo e oculto poderia coletar todas as fotos, dados e mensagens pessoais do usuário em um servidor central sem qualquer vestígio, e não há razão porque isso já não estaria acontecendo com os dados do Facebook e do MySpace ", escreveu Schaap em seu blog.
Uma olhada no arquivo crossdomain.xml mais recente do Facebook mostra que o bug parece ter sido corrigido. O MySpace também parece ter retirado "farm.sproutbuilder.com" de sua lista de domínios cruzados.
"Nenhum dado privado do MySpace foi exposto e a vulnerabilidade nunca foi explorada", dizia a declaração.
Sites proeminentes foram encontrados com grave falha de codificação
Dois acadêmicos da Universidade de Princeton descobriram um tipo de falha de codificação em vários sites importantes que poderiam colocar em risco …
Intel Antitrust,' Net Bug, Erro de Codificação
O Procurador Geral de Nova York, Andrew Cuomo, entrou com uma ação antitruste federal contra a Intel esta semana, com os EUA A Comissão Federal de Comércio deve seguir o mesmo caminho…
Os 5 principais recursos ocultos das opções de desenvolvedor do Android
Muita gente sabe sobre as Opções de Desenvolvedor do Android, mas não em muitos detalhes. Aqui estão 5 recursos ocultos que todos devem explorar.