Vulnerabilidade XSS no Facebook

31/03/2011 Autor: Paulo Tacio Assine nosso Feed RSS 1 Comentário


Mais uma vulnerabilidade XSS (Cross Site Scripting), dessa vez na API mobile do Facebook. A vulnerabilidade permite que usuários maliciosos enviem mensagens para os murais de outros usuários de forma direta ou indireta, que por sua vez servem como porta de entrada, para o site que foi feito para explorar a falha.

Essa vulnerabilidade já havia sido descoberta, porém só agora ela vem sendo amplamente explorada.

Veja a explicação da Symantec sobre a vulnerabilidade:

Isso permite a qualquer site incluir, por exemplo, um elemento iframe maliciosamente preparado contendo um código JavaScript, ou incluir um atributo ‘http-equiv’ para redirecionar o navegador para a URL contendo o JavaScript”.

Completando: “Qualquer usuário que está logado no Facebook e visita um site que contenha esse elemento, automaticamente irá postar uma mensagem arbitrária em seu mural”.

Para obter maiores informações sobre a vulnerabilidade, acesse o Help Net Security.

Não deixem de comentar ;) !!!

1 Comentário para “Vulnerabilidade XSS no Facebook”

1 de abril de 2011 ás 17:58hs

haha tinha q ser xP

Deixe seu Comentário

Comentários Recentes

  • Paulo Tacio: Nós tiramos as dúvidas referentes aos produ...
  • Paulo Tacio: Tente baixá-lo de novo, lembrando que por s...
  • Paulo Tacio: Eae Felipe, seja bem vindo de novo :D. Sim...
  • reine viana: manda um tutorial de um programa para captu...
  • Rodrigo: Valeu pessoal do mundo dos hackers agora ta...

Galeria de Imagens

    Desenho 21 22 03 Windows Vista 25 13 19 11 hacker-copy Papel de parede do Mundo Dos Hackers 17 MAC Windows
Ver mais imagens