 |
Найдены уязвимости в MySpace и Facebook |

08.02.2008, 19:01
|
|
Участник форума
Регистрация: 22.04.2007
Сообщений: 135
С нами:
10028281
Репутация:
203
|
|
Найдены уязвимости в MySpace и Facebook
4 февраля 2008, 15:46
Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей, которая может использоваться для осуществления атаки. Переполнение буфера в Aurigma Image Uploader Control Library может быть использовано для компрометации системы пользователя. Компоненты, которые были затронуты, используются для загрузки изображений на сайтах, созданных для общения. Пользователи Internet Explorer могут пострадать в случае посещения специально подготовленной вредоносной веб-страницы.
О недостатке впервые сообщил Элазар Брод (Elazar Broad), который сказал, что уязвимые компоненты были использованы MySpace. Предполагается, что в социальной сети Facebook также используется этот компонент ActiveX, сообщает CNews со ссылкой на theregister.co.uk. Так что пользователи Facebook также могут оказаться под угрозой.
Aurigma, компания-разработчик данного компонента, признала, что версия 4.5.70 уязвима, но сообщила, что более поздние версии программного обеспечения безопасны. Представители компании не стали комментировать использование программного обеспечения Aurigma на сайтах социальных сетей.
Источник: ITnews.com.ua
|
|
|

08.02.2008, 19:34
|
|
Познающий
Регистрация: 29.10.2007
Сообщений: 79
С нами:
9754506
Репутация:
16
|
|
Вроде вконтакте тоже есть такая фишка)
|
|
|

10.02.2008, 12:07
|
|
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
С нами:
10541186
Репутация:
921
|
|
Сообщение от CyberTm
Вроде вконтакте тоже есть такая фишка)
а может и нет..контакт основан на самописном движке...поэтому может там и другие технологии используются
|
|
|

10.02.2008, 13:31
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами:
10265091
Репутация:
541
|
|
контакт на самописном?оО контакт - полный рип фэйсбука... бгг
|
|
|

10.02.2008, 16:41
|
|
Познающий
Регистрация: 29.10.2007
Сообщений: 79
С нами:
9754506
Репутация:
16
|
|
Там когда в фотографиях переходишь к массовому загрузчику, тоже пишет Aurigma ))
|
|
|

11.02.2008, 01:07
|
|
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
С нами:
10067064
Репутация:
455
|
|
багу нашли и вконтакте сразу технические работы...
Пройдут с 3 часов ночи до 6 утра 13 февраля =)
|
|
|

11.02.2008, 22:12
|
|
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
С нами:
10747046
Репутация:
362
|
|
контакт - полный рип фэйсбука
совсем даже не полный. ближе к вариации на тему, всё таки.
хм вот почему закрывали =) интэрээссно =)
|
|
|

11.02.2008, 22:35
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами:
11291486
Репутация:
2175
|
|
Сообщение от XENON4IK
4 февраля 2008, 15:46
Обнаружена уязвимость безопасности в компоненте ActiveX, используемом в MySpace для загрузки картинки с сайтов социальных сетей
уже не первая...
|
|
|

12.02.2008, 01:26
|
|
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
С нами:
10541186
Репутация:
921
|
|
Сообщение от lee_roy
контакт на самописном?оО контакт - полный рип фэйсбука... бгг
да...с фейса содран только дизайн и идея...движок там самописный
|
|
|

12.02.2008, 02:17
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
С нами:
10265091
Репутация:
541
|
|
вот тут гляньте - nanolemming.blogspot.com/2007/10/russian-facebook-uses-facebookcom.html .человек показал в картинках сходства и я уверен это лиш мала\ часть оных 
FaceBook
vkontakte

|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|