C&P: Voy a explicar un fallo de seguridad en Facebook en relación a sus servidores cache, los cuales forman una capa entre Internet y los contenidos multimedia internos (fotos y videos subidos). Este fallo, posibilita acceder a las peticiones en crudo del navegador de nuestros amigos, permitiendo obtener información privada de esas personas (web-bug), o utilizarlas como puente para aprovechar otras vulnerabilidades externas (CSRF).
|
etiquetas: facebook , seguridad , web-bug , fallo