Een beveiligingslek in Facebook maakt het mogelijk om uitvoerbare bestanden naar andere gebruikers te sturen. De kwetsbaarheid werd ontdekt door Nathan Power van SecurityPentest.com. Facebook staat het standaard niet toe om bijvoorbeeld EXE-bestanden naar andere gebruikers te sturen. Daarbij wordt alleen naar de bestandsnaam gekeken. Door een spatie aan de bestandsextensie toe te voegen, wordt deze beperking omzeild.
Het is daarnaast niet nodig om met gebruikers bevriend te zijn om ze een bijlage te sturen. Power rapporteerde het lek op 30 september aan Facebook en kreeg woensdag 26 oktober pas een bevestiging. Daarop besloot hij het lek te openbaren.
Deze posting is gelocked. Reageren is niet meer mogelijk.