Тысячи пользователей Facebook оказались поражены новым червем, распространяющимся по этой социальной сети. Хакеры нашли способ при помощи Javascript независимо от желания пользователя задействовать кнопку "Like" и оставлять на стенах зловредные ссылки. Сейчас червь распространяется при помощи надписи "Shocking! This girl killed herself after her dad posted this photo." и соответствующей ссылки, при клике на которой любому пользователю на стену вешается точно такое же сообщение. По предварительным данным червь не крадет персональные данные или пароли пользователей и кроме распространения по стенам пользователей особого вреда не наносит. 2/10/10 http://www.xakep.ru/post/53411/
Было вкантактике подобное, только там распространялось при заходе на страничку пользователя. Менялась строка с именем и рейт, насколько я помню)
только гадости появляются вконтакте быстрее чем в фейсбуке, а все остальное наоборот )) по сабжу: червь тут громко сказано, это просто удачно заюзанная XSRF уязвимость. не по сабжу: незачем копировать новости с хакера?
Вот поэтому он и получил такую огласку. Если что-то пионерил, скорее всего замяли бы, как это обычно и делается.
Уязвимости есть везде, каким бы защищенным не казался web проект. Главное с нужной стороны подойти. Фэйсбук это больше западная соц. сеть. Соответственно она больше подвергается анализу на уязвимости и проникновение, со стороны западных пентестеров. Взадроте это высер отечественного производства, поэтому он подвергается большему анализу со стороны наших горе хацкеров. А у нас как принято, если на западе это становится общедоступным достоянием, так сказать исследуют ради самого процесса нахождения дыры в системе безопасности, то у нас юзается втихаря для извлечения прибыли.