Common Mql4 Coding Mistakes and the Errors Generated
Social networking sites MySpace at Facebook ay may maliwanag na nakapirming coding error na maaaring pinapayagan ang isang pag-atake ng pag-atake sa lahat ng kanilang mga gumagamit ng data at mga larawan.
Ang simpleng mga error sa pag-coding ay may alarming isinasaalang-alang ang lawak t
o kung aling mga social network ang pumasa upang muling magbigay-tiwala sa kanilang mga gumagamit na ang kanilang data ay magiging ligtas. Ang problema ay may kinalaman sa paraan ng mga site na humawak ng mga kahilingan para sa data mula sa iba pang mga domain, na kilala bilang "cross-domain policy."Ang mga site tulad ng MySpace at Facebook ay karaniwang nag-block ng ibang mga domain mula sa paghiling at pagtanggap ng data para sa mga dahilan sa privacy, maliban sa kanilang sariling mga vetted subdomain.
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]Hindi pinayagan ng Facebook ang pag-access mula sa iba pang mga application sa pangunahing domain nito, ngunit isang developer sa Netherlands, Yvo Schaap, na ibinigay mula sa isa sa mga subdomain nito.
Dahil ang host ng subdomain ay naka-host din ng lahat ng data ng Facebook, posible na magnakaw ng data sa pamamagitan ng pag-aapoy sa isang biktima sa isang URL na may isang Flash application na pinigilan upang makuha ang data kung ang biktima ay Ang kanilang "mas maraming invasive at hidden exploit ay maaaring anihin ang lahat ng mga personal na larawan, data at mga mensahe ng gumagamit sa isang central server nang walang anumang bakas, at walang dahilan Bakit ito ay hindi na nangyayari sa parehong data ng Facebook at MySpace, "sumulat si Schaap sa kanyang blog.
Natagpuan din niya ang problema sa MySpace, na nagpapahintulot sa isang domain na tinatawag na" farm.sproutbuilder.com "upang ma-access ang data. Maaaring ma-upload ang isang Flash na application sa site na iyon, na kung saan ay pinahihintulutan ng pag-access sa data kung ang isang biktima ay bumisita sa isang malisyosong URL.
"Walang pribadong data sa MySpace ang nailantad at ang kahinaan ay hindi kailanman pinagsamantalahan," ang pahayag ay nabasa.
"Ang bawat tao'y nagsasalita tungkol sa kung paano mga consumer hindi alam kung ano ang nangyayari, at kung alam nila kung ano ang nangyayari, sila ay magiging horrified, "sabi ni Rubin. "Ang dahilan kung bakit hindi nila alam ang tungkol dito ay hindi sila nag-aalinlangan upang malaman ang tungkol dito, at ang dahilan kung bakit hindi sila nag-aalinlangan upang malaman ang tungkol dito ay dahil wala nang masama ang nangyari."
[Karagdagang pagbabasa: Ang pinakamahusay TV streaming services]
Intel Antitrust,' Net Bug, Coding Error
New York Attorney General Andrew Cuomo ay nagsampa ng mga singil sa antitrust ng pederal laban sa Intel ngayong linggo, Inaasahan ng Federal Trade Commission na sumunod sa suit ...
Huwag Paganahin ang Mga Error sa Error sa Gmail at Runtime Error sa Internet Explorer
Matutunan kung paano ayusin Ang isang Runtime Error ay nangyari Nais mo bang i-debug, ngunit may mga error sa pahina, atbp, mga error sa script at runtime sa Internet Explorer.