پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

هک فیس‌بوک توسط دو آسیب‌پذیری

فروردین ۲, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – دو آسیب‌پذیری مختلف موجود در دانلود فایل فیس‌بوک آن را آسیب‌پذیر کرد.

به گزارش کمیته رکن چهارم،محققان امنیتی دو آسیب‌پذیری را در فیس‌بوک شناسایی کردند که به هکرها اجازه می‌دهد تا فایل‌های مخرب را به شبکه اجتماعی آپلود کنند یا کنترل سامانه قربانی را به دست بگیرند.
یکی از این آسیب‌پذیری‌ها Reflected File Download یا RFD است که باعث می‌شود تا یک بدافزار را وارد سامانه قربانی کرد، به صورتی که قربانی تصور می‌کند، این بدافزار از سوی فیس‌بوک ارسال‌شده و سالم است.
محقق امنیتی David Sopas این دو آسیب‌پذیری را شناسایی کرد. هکر با فرستادن آدرس مخرب به کاربر، او را ترغیب می‌کند تا آن را دانلود کند. به دلیل آنکه لینک کاملاً قانونی و از سوی فیس‌بوک است، کاربر آن را دانلود می‌کند. بدین ترتیب سامانه کاربر تحت اختیار هکر قرار می‌گیرد. آسیب‌پذیری در نسخه ۹ اینترنت اکسپلورر و نسخه‌های فعلی کروم و Opera قابل‌اجرا است.

البته فیس‌بوک برای این آسیب‌پذیری هیچ جایزه‌ای را به David Sopas نداد، زیرا این آسیب‌پذیری را مربوط به مرورگرها می‌داند.

دومین آسیب‌پذیری نیز RFD است که به هکر این امکان را می‌دهد تا فایل مخرب را توسط ابزار فیس‌بوک که برای بررسی تبلیغات استفاده می‌شود، آپلود کند. بدین ترتیب هکر می‌تواند توسط Ads/Tools/Text_Overlay tool فیس‌بوک که هر نوع فایل با هر پسوندی را آپلود کند. این ابزار برای بررسی عکس آپلود شده کاربران در تبلیغات استفاده می‌شود.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.