ГлавнаяО насНовостиСтатьиРешенияКонтакты
Украинский интегратор защиты персональных данных

15-летний эксперт обнаружил XSS-уязвимости в Twitter и Facebook

XSS-уязвимости в Twitter и Facebook

Молодой специалист в области информационной безопасности обнаружил уязвимость в Twitter на странице для разработчиков с описанием возможностей применения кнопки Follow.

Изучая функции Twitter для разработчиков, 15-летний специалист в области IT-безопасности Белмин Вехабович (Belmin Vehabovic) обнаружил XSS-уязвимость на одной страниц. Брешь была обнаружена на странице для разработчиков с описанием возможностей применения кнопки Follow.

Вехабович сообщил об уязвимости администраторам Twitter. На момент написания новости уязвимость была устранена.

Отметим, что молодой эксперт уже не впервые сообщает об уязвимостях в безопасности социальных сетей. Недавно он обнаружил аналогичную брешь в Facebook и получил за это вознаграждение в размере $700. Помимо этого, Вехабович принимает активное участие в поисках уязвимостей в продуктах корпорации Google, и после завершения учебы планирует стать членом команды Google Security Team.


УИЗПД (06.12.2011 в 12:07) | вверх страницы | к списку новостей

Общие вопросы:

Что нас ждет в 2011 году и о чем необходимо задуматься сегодня?
Что такое защита персональных данных?
Для чего это необходимо?
Если не выполнять требования Закона?
Типовые нарушения
Какие риски неисполнения требований законодательства?
Сколько потребуется времени и средств?
Что необходимо делать?
Кому доверить внедрение защиты персональных данных?
ГлавнаяО насНовостиСтатьиРешенияКонтакты
Контактная информация
© 2003-2011 ООО "Ди Эй Кей продакшн"