Skype corrige une faille de sécurité dans Facebook du client

Print E-mail
Technologie - Général
Monday, 01 August 2011 23:02

skype logo Skype soluciona un fallo de seguridad en su cliente de Facebook

Il ya quelques jours nos concitoyens Bitelia fait écho à une question de sécurité Skype lequel utilisant XSS (cross-site scripting) pourrait violer un compte utilisateur. Depuis Skype ont déclaré qu'ils travailleraient pour corriger ce bug, mais ne s'arrête pas nains en pleine croissance. Il ya quelques jours la version 5.5 a été publiée pour Windows et ont déjà trouvé une vulnérabilité similaire, qui cette fois a à voir avec Facebook.

Cette fois, la vulnérabilité est exploitée à l'aide cross-site scripting et affecte le client Facebook qui est intégré dans Skype .

La vidéo suivante faite par secarlet.net Site peut voir dans quelle mesure peut de cette vulnérabilité.

L'exemple est juste que, un exemple, puisque le problème est plus important, les deux pourraient arriver à être le cas que d'une équipe est attaqué, mais l'attaquant n'a pas comme un ami sur Facebook ou contactez Skype . Afin de prévenir la sécurité personnelle des utilisateurs aux problèmes les plus graves qui pourraient survenir ne sont pas représentés dans cette vidéo.

Heureusement, il semble que cette fois-ci à partir de Skype ont réagi rapidement, probablement après les découvreurs de cette ont été en contact avec eux et, à travers une déclaration à ZDNet a indiqué que le problème a été corrigé.

Nouveaux cas de Cross Site Scripting permet le flux des avantages des messages sur Facebook popup ou vous rediriger vers d'autres sites a été résolu récemment déployé une mise à jour pour les utilisateurs. Tous les utilisateurs concernés doivent être protégés. Pas besoin d'installer une nouvelle mise à jour.

En d'autres termes, à partir de Skype ont résolu ce bug avec une mise à jour silencieuse donc pas besoin de télécharger une nouvelle version du site Web de ce service. Heureusement cette vulnérabilité ont été abordées rapidement, comme l'a souligné Adrian Asher, Skype, pourrait conduire les utilisateurs vers des sites externes, ce qui pourrait faciliter l'installation de programmes malveillants sur les ordinateurs des utilisateurs.

Tout semble avoir été un peu peur dans le partenariat qui a commencé à se produire il ya quelques mois entre Facebook et Skype. Mais c'est vraiment une honte que de fois ce grand service Skype nouvelles sont souvent dus à des chutes ou des mises à jour a échoué. Ce ne fut pas le seul que je vous ai dit ici , sont les prochaines mises à jour viendront exempts de bugs? Espérons que les ingénieurs de la société à consacrer plus de temps pour examiner ces choses avant de libérer les mises à jour pour minimiser les erreurs.

Skype corrige une faille de sécurité dans le client Facebook écrit en ALT1040 1 août 2011 par David Blond
Envoyer à Twitter | Partager sur Facebook




Font