ترميم حفره امنيتی Facebook

ترميم حفره امنيتی Facebook

تاریخ ایجاد

شماره: IRCNE201009876
فيس بوك روز سه شنبه اعلام كرد كه يك حفره امنيتي را كه توسط هرزنامه نويسان براي ارسال خودكار مطالب بر روي ديوار كاربران و ارسال پيغام مستقيم به كاربران مورد سوء استفاده قرار مي­گرفت، بسته است.
به گفته فيس بوك، كليك كردن بر روي لينك­هاي ارسال شده توسط برنامه هايي كه از اين حفره استفاده مي­كردند كافي است تا عمليات ارسال خودكار از طرف آن كاربر اتفاق بيفتد. اين شركت اعلام كرد كه اين برنامه ها روز دوشنبه مسدود شدند.
فيس بوك توضيح داد كه اويل هفته جاري يك نقص امنيتي كشف كرده است كه به برنامه ها اجازه مي­دهد از طريق يك مجموعه گام­هاي پيچيده، حفاظت­هاي CSRF را رد كنند. به گفته اين شركت، تيم امنيتي اين سايت به سرعت مشغول كار براي رفع اين مشكل شده و ظرف چند ساعت آن را برطرف كرده است.
كاربران فيس بوك بايد در مورد كليك كردن بر روي لينك­هايي كه حتي توسط دوستان آنها ارسال شده است نيز محتاط باشند.

برچسب‌ها