Exclu ZATAZ : Nouvelle potentialité pirate pour le portail communautaire Facebook. Un lien non sécurisé pourrait permettre la mise en place d´un piége quasi indetectable.
Il se nomme 599eme Man, un internaute français qui a découvert, il y a trois mois, une faille de type XSS URL String Evasion sur le portail communautaire internationale Facebook. Contactée, l'équipe de Facebook avait rapidement corrigée la vulnérabilité.
Seulement, la correction a engendré une nouvelle possibilité pirate. Contactés de nouveau, il y a 1 mois, les ingénieurs Facebookiens n'ont pas corrigé cette boulette patcheuse. La nouvelle faille permet d'exploiter un url officiel de Facebook pour y cacher une adresse web, un téléchargement malicieux, ... et permettre l'exploitation pirate d'un simple clic de souris.
Voici notre démonstration, sans danger [http://apps.facebook.com/].
Prudence, donc, si vous recevez un courriel, un lien, un message comportant l'adresse apps.facebook .com /quelendroitltwgzmv/.
Tweet
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
20-05-2013 à 12:46 - 1 commentaire(s)
Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.
20-05-2013 à 12:18 - 2 commentaire(s)
Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.
20-05-2013 à 12:01 - 1 commentaire(s)
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
20-05-2013 à 09:08 - 1 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.
Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.
Ecrit par Ar-S le 15.12.2009 à 12h52 | |||
|
|||
Ecrit par ZATAZ le 17.12.2009 à 09h24 | |||
|
|||
Ecrit par Ar-S le 21.12.2009 à 21h49 | |||
|
|||