HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

14-летний подросток обнаружил уязвимость в почтовой системе Gmail
  #1  
Старый 04.03.2006, 16:26
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию 14-летний подросток обнаружил уязвимость в почтовой системе Gmail

Обнаруженная посторонним блоггером уязвимость в интерфейсе почтовой системы Gmail могла быть использована для запуска вредоносного JavaScript-кода.

Добиться этого можно было просто отправив адресату письмо со скриптом. Открыв такое письмо, жертва атаки отдавала свой почтовый ящик на милость захватчика. Любопытно, что обнаружил эту дырку не матерый эксперт в области безопасности компьютерных систем, а 14-летний школьник, переславший скрипт с ящика в системе Yahoo на ящик в системе Gmail.

Для того, чтобы создать письмо, запускающее на исполнение код, необходимо выполнить ряд несложных действий. Достаточно написать короткую тему письма, немного текста в теле письма, для того, чтобы код не воспринимался как цитируемый текст, и, собственно, код. Вот результат исполнения простого фрагмента Subject: a Body: asdfasdf<script>alert("asdF");</script> :

Поскольку блог юного хакера размещен в системе Google Blogger, компания узнала о выявлении дыры достаточно быстро, чтобы подготовить и установить заплатку до того, как уязвимостью заинтересуются серьезные взломщики.

seclab.ru
 
Ответить с цитированием

  #2  
Старый 04.03.2006, 16:28
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
С нами: 10741286

Репутация: 1847


По умолчанию

Вот так всегда. Уязвимость лежит на поверхности...
 
Ответить с цитированием

  #3  
Старый 04.03.2006, 22:17
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

ага серьезные взломщики
 
Ответить с цитированием

  #4  
Старый 05.03.2006, 12:30
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

Видить и замечать-разные вещи.
 
Ответить с цитированием

  #5  
Старый 05.03.2006, 12:39
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Проста надо открыть глаза по шири , и хорошенко смотреть.
 
Ответить с цитированием

  #6  
Старый 05.03.2006, 19:38
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


Smile

Цитата:
Сообщение от Tem  
Проста надо открыть глаза по шири , и хорошенко смотреть.
Угу... Я тоже думаю,что большие глаза -это круто=)
 
Ответить с цитированием

  #7  
Старый 05.03.2006, 12:50
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
С нами: 11442626

Репутация: 429


По умолчанию

ЧЕСТНО СКАЖУ.
Раздражает извините.
Я знал что они такие тупые, но НЕ ДО ТАКОЙ ЖЕ СТЕПЕНИ!

Верх идиотизма.............
 
Ответить с цитированием

  #8  
Старый 05.03.2006, 14:23
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
С нами: 10828531

Репутация: 14
По умолчанию

Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?
 
Ответить с цитированием

  #9  
Старый 05.03.2006, 17:19
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

Цитата:
Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?
Возможно конечно и ткое развитие событий. Тока там про блог написано=))) А что люди пишут в блоге? Прально-о себе... поэтому и стало известно о личности. или я не прав?
 
Ответить с цитированием

  #10  
Старый 05.03.2006, 19:21
Kanick
Познающий
Регистрация: 06.09.2005
Сообщений: 67
С нами: 10882202

Репутация: 85
По умолчанию

Ха-ха! Пора собирать бригаду и искать еще на той же почве.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.