趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:虽然Facebook最近已经对此漏洞进行了修复,但专家表示,Facebook需要修复更多的应用授权漏洞。
旧手机回收价暴涨五六倍
网友:在哪里卖才是关键,外面收破烂的也就几块钱。
90后男子为降血糖自制汤药身亡
网友:是药三分毒,生病还是看医生吧。
入职未满1年怀孕请假被拒获赔10万
网友:早日研究男性怀孕生孩子的科学技术吧。
部分茶叶咖啡中检出伟哥成分
网友:希望监管部门能加强监管,保护我们的健康权益。
贞洁是女孩最高贵的嫁妆被印公交上
网友:那高贵的彩礼是不是3000万人民币起步。
14岁少年被虐致死小区业主物业发声
网友:14岁了,他什么都懂了,亲人这样对他,他除了身体的痛,心里更痛吧。

趋势网(微博)讯:

,Facebook,Microsoft,应用安全专家发现Facebook漏洞 开发者可进入任何帐号

伊朗一儿童游乐场遭美以袭击  老人存款10万取钱只有7万  广东7月起未经同意快递不得放驿站  

北京时间2月23日消息,据国外媒体报道,网络应用安全专家尼尔·戈登什拉格(Nir Goldshlager)日前发现了Facebook的一个系统漏洞。该漏洞能够让开发者通过应用权限进入任何一个Facebook帐号。

虽然Facebook最近已经对此漏洞进行了修复,但戈登什拉格表示,Facebook需要修复更多的应用授权漏洞。应用授权可以让开发者用来使用运营他们应用所需的用户数据。当用户安装了应用之后,应用开发者便获得了访问许可。

戈登什拉格在自己的博客中详细阐述了这一发现。他说,“我在Facebook当中发现了更多的OAuth漏洞,发布这一消息的目的是为了等待Facebook修复这些漏洞。”

截至目前,Facebook对戈登什拉格发现的其它漏洞一事未置可否,但表示原来被戈德什拉格发现的漏洞一直还没有被Facebook的开发者所利用。Facebook并未透露戈登什拉格何时报道了这一漏洞。

Facebook发言人在电子邮件中表示,“我们对发现这一问题并引起我们注意的安全人员表示感谢。我们与白帽团队进行合作,确保掌握整个漏洞情况。这将有利于我们修复这些漏洞,同时也为了证明这一漏洞并没有被大量的人士所探测到。基于发送给Facebook关于这一问题的报告,我们还没有发现有用户因此漏洞受到影响。我们已经向研究人员提供了奖金,感谢他们为Facebook的安全做出的贡献。”

伊朗称440公斤60%丰度浓缩铀被埋
网友:人家说的是战前已经同意妥协,但还是被侵略了,现在的立场是打到底。
乘客去世英航班带着遗体飞完全程
网友:还加热了,这个味道…
四川高一男孩斑马线上被撞身亡
网友:昨天跟一个男同事讨论,他说也不能全怪驾驶员,说行人自己不会站位,我说对呀,行人就该在天上飞,这样就没问题了。
广东7月起未经同意快递不得放驿站
网友:快递公司得提高一下快递员待遇了。
男子切到手晕血边晕边爬去医院
网友:到医院发现手指是最轻的病。
胡塞伊朗黎巴嫩同步袭击以色列
网友:中东局势又添变数,希望和平的曙光能早日到来。
  感谢各大网址导航推荐本站: