Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
14-летний подросток обнаружил уязвимость в почтовой системе Gmail |

04.03.2006, 16:26
|
|
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме: 2333839
Репутация:
212
|
|
14-летний подросток обнаружил уязвимость в почтовой системе Gmail
Обнаруженная посторонним блоггером уязвимость в интерфейсе почтовой системы Gmail могла быть использована для запуска вредоносного JavaScript-кода.
Добиться этого можно было просто отправив адресату письмо со скриптом. Открыв такое письмо, жертва атаки отдавала свой почтовый ящик на милость захватчика. Любопытно, что обнаружил эту дырку не матерый эксперт в области безопасности компьютерных систем, а 14-летний школьник, переславший скрипт с ящика в системе Yahoo на ящик в системе Gmail.
Для того, чтобы создать письмо, запускающее на исполнение код, необходимо выполнить ряд несложных действий. Достаточно написать короткую тему письма, немного текста в теле письма, для того, чтобы код не воспринимался как цитируемый текст, и, собственно, код. Вот результат исполнения простого фрагмента Subject: a Body: asdfasdf<script>alert("asdF");</script> :
Поскольку блог юного хакера размещен в системе Google Blogger, компания узнала о выявлении дыры достаточно быстро, чтобы подготовить и установить заплатку до того, как уязвимостью заинтересуются серьезные взломщики.
seclab.ru
|
|
|

04.03.2006, 16:28
|
|
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме: 9751364
Репутация:
1847
|
|
Вот так всегда. Уязвимость лежит на поверхности...
|
|
|

04.03.2006, 22:17
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме: 4610226
Репутация:
1332
|
|
ага серьезные взломщики
|
|
|

05.03.2006, 12:30
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме: 1864132
Репутация:
116
|
|
Видить и замечать-разные вещи.
|
|
|

05.03.2006, 12:39
|
|
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме: 5888800
Репутация:
547
|
|
Проста надо открыть глаза по шири , и хорошенко смотреть.
|
|
|

05.03.2006, 12:50
|
|
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме: 1770063
Репутация:
429
|
|
ЧЕСТНО СКАЖУ.
Раздражает извините.
Я знал что они такие тупые, но НЕ ДО ТАКОЙ ЖЕ СТЕПЕНИ!
Верх идиотизма.............
|
|
|

05.03.2006, 14:23
|
|
Участник форума
Регистрация: 13.10.2005
Сообщений: 210
Провел на форуме: 371736
Репутация:
14
|
|
Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?
|
|
|

05.03.2006, 17:19
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?
Возможно конечно и ткое развитие событий. Тока там про блог написано=))) А что люди пишут в блоге? Прально-о себе... поэтому и стало известно о личности. или я не прав?
|
|
|

05.03.2006, 19:21
|
|
Познающий
Регистрация: 06.09.2005
Сообщений: 67
Провел на форуме: 215526
Репутация:
85
|
|
Ха-ха! Пора собирать бригаду и искать еще на той же почве.
|
|
|

05.03.2006, 19:38
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме: 1864132
Репутация:
116
|
|
Сообщение от Tem
Проста надо открыть глаза по шири , и хорошенко смотреть.
Угу... Я тоже думаю,что большие глаза -это круто=)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|