通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
Facebook/MySpace上传图片存重大漏洞
责任编辑:酷酷の鱼   更新日期:2008-2-18
 
据国外媒体报道,网络安全专家伊拉扎·布罗德(Elazar Broad)近日表示,美国知名社交网站MySpace和Facebook的图片上传工具存在两个重大ActiveX技术漏洞,这两家网站上传图片的用户将因此更容易受到黑客们攻击。

  布罗德周日表示,Facebook网站图片上传控制工具存在一个缓冲区外溢漏洞。在此之前,他还公布了MySpace网站存在的类似漏洞,而且MySpace网站上的漏洞也会影响到Facebook用户。据悉,Facebook和MySpace两家网站均使用由Aurigma成像技术公司提供的控制工具,而该公司所提供多个版本的ImageUploader工具都存在这个漏洞

  布罗德称,利用MySpace网站存在的漏洞黑客们可借助特意制作的网页向用户发起攻击,并最终导致Windows用户的操作系统崩溃。而利用Facebook上存在的漏洞,则黑客们可发起“拒绝服务式”(denial-of-service)攻击,或在受控制机器运行恶意代码。布罗德称,Facebook的PhotoUploader 4.5.57.1版已解决了上述漏洞问题;对于MySpace的漏洞问题,Aurigma成像公司建议用户立即升级到最新的4.x 或 5.x版。

  MySpace和Facebook周一下午为此发布了一则联合声明,称两家公司将尽最大努力保护用户安全;对于已发现的上传工具漏洞,Facebook、MySpace及Aurigma成像三家公司正联合解决该问题。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 MS08-004:TCP/IP漏洞可能允许拒绝服务
    普通文章 Google:恶意站点逐步上升
    普通文章 小心“代理变种jk”“Nuvens病毒”
    普通文章 专家提醒计算机用户抓紧安装微软漏洞补丁程序
    普通文章 美将加强政府计算机网络安全
    普通文章 某手机用户日发500条短信遭电信屏蔽
    普通文章 Facebook/MySpace上传图片存重大漏洞
    普通文章 安全机构:PDF最新漏洞导致数千用户受攻击
    推荐文章 瑞星公司02月17日发布 每日计算机病毒及木马播报
    普通文章 IBM:浏览器攻击占网络攻击之首
    热门文章
    普通文章国家计算机病毒中心提醒春节要防范网游大盗等病毒
    普通文章遭Alexa“恶搞” 腾讯变成火葬网?
    普通文章“玛格尼亚”变种bde修改注册表 自动运行
    普通文章网上发布“传奇私服”广告 四川夫妇被判罚百万
    普通文章Google炮轰微软 称其收购雅虎是为垄断互联网
    普通文章OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞
    普通文章Visual FoxPro的vfp6r.dll ActiveX 代码执行漏洞
    普通文章Trw2k1.11 时间过期和注册提示框去处
    普通文章用W32DASM破解Macro MagicV4.1p时间限制
    普通文章3389端口远程终端服务的全攻略
    精彩专题