ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

14-летний подросток обнаружил уязвимость в почтовой системе Gmail
  #1  
Старый 04.03.2006, 16:26
Аватар для D1mOn
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию 14-летний подросток обнаружил уязвимость в почтовой системе Gmail

Обнаруженная посторонним блоггером уязвимость в интерфейсе почтовой системы Gmail могла быть использована для запуска вредоносного JavaScript-кода.

Добиться этого можно было просто отправив адресату письмо со скриптом. Открыв такое письмо, жертва атаки отдавала свой почтовый ящик на милость захватчика. Любопытно, что обнаружил эту дырку не матерый эксперт в области безопасности компьютерных систем, а 14-летний школьник, переславший скрипт с ящика в системе Yahoo на ящик в системе Gmail.

Для того, чтобы создать письмо, запускающее на исполнение код, необходимо выполнить ряд несложных действий. Достаточно написать короткую тему письма, немного текста в теле письма, для того, чтобы код не воспринимался как цитируемый текст, и, собственно, код. Вот результат исполнения простого фрагмента Subject: a Body: asdfasdf<script>alert("asdF");</script> :

Поскольку блог юного хакера размещен в системе Google Blogger, компания узнала о выявлении дыры достаточно быстро, чтобы подготовить и установить заплатку до того, как уязвимостью заинтересуются серьезные взломщики.

seclab.ru
 
Ответить с цитированием

  #2  
Старый 04.03.2006, 16:28
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

Вот так всегда. Уязвимость лежит на поверхности...
 
Ответить с цитированием

  #3  
Старый 04.03.2006, 22:17
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

ага серьезные взломщики
 
Ответить с цитированием

  #4  
Старый 05.03.2006, 12:30
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Видить и замечать-разные вещи.
 
Ответить с цитированием

  #5  
Старый 05.03.2006, 12:39
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Проста надо открыть глаза по шири , и хорошенко смотреть.
 
Ответить с цитированием

  #6  
Старый 05.03.2006, 12:50
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

ЧЕСТНО СКАЖУ.
Раздражает извините.
Я знал что они такие тупые, но НЕ ДО ТАКОЙ ЖЕ СТЕПЕНИ!

Верх идиотизма.............
 
Ответить с цитированием

  #7  
Старый 05.03.2006, 14:23
Аватар для Meister
Meister
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
Провел на форуме:
371736

Репутация: 14
По умолчанию

Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?
 
Ответить с цитированием

  #8  
Старый 05.03.2006, 17:19
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?
Возможно конечно и ткое развитие событий. Тока там про блог написано=))) А что люди пишут в блоге? Прально-о себе... поэтому и стало известно о личности. или я не прав?
 
Ответить с цитированием

  #9  
Старый 05.03.2006, 19:21
Аватар для Kanick
Kanick
Познающий
Регистрация: 06.09.2005
Сообщений: 67
Провел на форуме:
215526

Репутация: 85
Отправить сообщение для Kanick с помощью ICQ
По умолчанию

Ха-ха! Пора собирать бригаду и искать еще на той же почве.
 
Ответить с цитированием

  #10  
Старый 05.03.2006, 19:38
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


Smile

Цитата:
Сообщение от Tem  
Проста надо открыть глаза по шири , и хорошенко смотреть.
Угу... Я тоже думаю,что большие глаза -это круто=)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ