Войти

МВФ занимается финансированием украинского терроризма

За происходящим внимательно наблюдает весь мир.

Безопасность Литвы снизилась из-за НАТО, заявил кандидат в президенты

Решение о вступлении Литвы в НАТО приняли власти, хотя, согласно конституции, такие важные вопросы должен решать народ.

Сильный пожар на оборонном заводе Diehl в Берлине (ФОТО, ВИДЕО)

Предприятие, расположенное в Берлине, в том числе производит ЗРК IRIS-T, используемые на Украине.

Запад не пригласил Москву договариваться о мире на Украине

В Швейцарии заявили, что Россию на данном этапе не приглашали на мирную конференцию.


» » В Facebook обнаружили уязвимость, позволяющая удалить любое видео

В Facebook обнаружили уязвимость, позволяющая удалить любое видео

Information technology (IT) » В Facebook обнаружили уязвимость, позволяющая удалить любое видео


Специалист по безопасности Пранав Хиварекар обнаружил уязвимость в социальной сети Facebook, которая позволяла удалить абсолютно любое видео. Такой баг со стороны разработчиков появился в результате обновления, которое дает возможность удалить абсолютно любое видео, загруженное в социальную сеть.
В Facebook обнаружили уязвимость, позволяющая удалить любое видео

Хиварекар в своем блоге описал всю структуру архитектуры найденной ошибки. Оказалось, что уязвимость была в самом коде, и появилась в результате возможности прикреплять видео к комментариям. Данное обновление вышло в начале июня, именно тогда блогер и нашел проблему. Любой, кто прочитал его статью, в дальнейшем мог запросто удалять видеозаписи знаменитостей, отмечают эксперты.
Как оказалось, вставка видеоконтента происходит, основываясь лишь на данных идентификатора. За счет этого, в адресной строке достаточно было заменить ID на любую видеозапись, а затем, после публикации комментария, удалить его. После такого действия само видео, которое было прикреплено, также исчезнет со страницы автора контента.
Проблема заключалась в том, что структура кода не проверяла идентификатор владельца контента, считая, что если человек прикрепляет, то это его видеозапись. Блогер отмечает, что такой баг находится в логике действий системы, не являясь при этом уязвимостью типа RCE, SSRF. Обновление вышло 11 июня 2016 года и только спустя два дня Хиварекар нашел ошибку. Буквально за 23 минуты была исправлена ошибка, а спустя 11 часов вышел полноценный билд с исправлением других ошибок, найденных пользователями.






Читайте также: 



28.06.2016
Похожие статьи:
  • В ядре Linux устранена опасная уязвимость
  • В ядре Linux устранена опасная уязвимость
    В последних выпусках ядра Linux версии 3.х, 4.х устранили критическую уязвимость, которая позволяла пользователю повысить свои привилегии в системе или перейти к выполнению кода на уровне ядра. Уязвимость касается популярных дистрибутивов: SUSE,
  • Видео ИГ и экстремистов начали удалять из YouTube и Facebook
  • Видео ИГ и экстремистов начали удалять из YouTube и Facebook
    Благодаря стараниям Евросоюза и представителей социальной сети Facebook и видеохостинга YouTube была разработана и установлена программа автоматически блокирующая экстремистские видеорилики. Теперь террористические группировки не смогут выкладывать
  • В Facebook появилась функция добавления видео к комментариям
  • В Facebook появилась функция добавления видео к комментариям
    В блоге социальной сети Facebook появилось сообщение, в котором говорится, что отныне пользователи могут комментировать посты, прикрепляя видеозаписи. Нововведение уже работает в браузерной версии сайта, также оно доступно в новых версиях мобильных
  • В Android-смартфонах обнаружили серьезную уязвимость
  • В Android-смартфонах обнаружили серьезную уязвимость
    Сотрудники FireEye обнаружили уязвимость в Android-смартфонах. Недочёт связан с программным обеспечением Qualcomm.
  • Уязвимость Facebook помогала хакерам получать доступ к аккаунтам других сай ...
  • Уязвимость Facebook помогала хакерам получать доступ к аккаунтам других сай ...
    В системе регистрации аккаунтов социальной сети Facebook была обнаружена уязвимость, которая могла использоваться злоумышленниками для взлома аккаунтов на других сайтах. Подобная брешь была выявлена производителем антивирусного программного
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.