更多全球网络安全资讯尽在邑安全概述我们发现的第一个漏洞将允许一名恶意攻击者从facebook.com域名并通过postMessage来发送跨域消息。存在漏洞的终端节点将接收请求参数中用户可控制的内容,...
我是如何入侵facebook的:第一部分
我阅读了一篇文章——[HTML到PDF转换器错误导致Facebook服务器中出现RCE。]在阅读了这篇文章之后,我对在庞大的Web应用程序中可以找到多少个漏洞有了一个很好的了解。所以我的目标是http...
Facebook披露了APT32的真实身份 或与越南政府有关
E安全12月12日 据外媒报道,周四,Facebook安全团队发布了一份出人意料的声明,披露了APT32的真实身份。APT32是当今最活跃的由政府支持的黑客组织之一,据信与越南政府有关。“...
每日攻防资讯简报[Oct.10th]
0x00漏洞1.Android版Facebook App的下载功能可导致任意代码执行https://medium.com/@dPhoeniixx/arbitrary-code-execution-on...
通过优惠券打破业务逻辑-我的第一个有效Bug赏金的故事
点击上方蓝字“EDI安全”安全一下我在私有程序上的第一个有效漏洞的故事-在本文中,我将分享:1. 我是如何开始从事信息安全和漏洞赏金,我的挣扎和矛盾以及从中学到的。2. 我学习一些东西之后,找到一个不...
Facebook Instagram App曝高危漏洞
研究人员在Facebook Instagram 安卓和iOS 版本APP 中发现了一个高危漏洞,攻击者利用该漏洞可以拒绝用户访问APP,完全控制用户账户,甚至利用手机设备监听用户。漏洞细节该漏洞存在于...
Instagram上的页面/个人帐户披露
点击蓝字 · 关注我们01前言这篇文章是关于我如何能够在Instagram上找到页面/个人帐户的披露。在我以前的博客中,我写了有关Page admin披露的文章,并且对该博客获得...
看我如何再一次骇进Facebook,一个在MobileIron MDM 上的远端程式码执行漏洞!
本文转载自https://devco.re/blog/2020/09/12/how-I-hacked-Facebook-again-unauthenticated-RCE-on-MobileIron-...
【安全圈】爱尔兰要求 Facebook 停止向美国传送欧洲用户数据
据外媒报道,爱尔兰数据保护委员会(DPC)要求Facebook停止将用户数据从欧盟转移到美国。《华尔街日报》周三报道称,初步命令已于8月底发出。Facebook证实,爱尔兰DPC已经开始调查其从欧盟向...
Instagram邀请聊天中泄露Facebook企业主页管理员信息
在前一篇博客中,作者发现了Facebook企业主页管理员身份泄露和未授权添加的漏洞,收获了$1000的奖励,而该篇Writeup则讲述作者在Instagram与Facebook之间进行消息发送的过程中...
【开源情报】社交媒体情报收集指南(Facebook篇)
由于拥有大量有用信息,社交媒体网站成为在线开源调查重点。例如,您只需打开Facebook页面,就有可能获取全球任何人的大量个人相关信息。此类信息通常包括目标人物在Facebook上的联系,政治观点,宗...
因宣扬暴力威胁公众安全 Facebook删除了近千个QAnon群组
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全8月21日讯 近日,Facebook公司表示,他们已经删除了接近800个QAnon...
12