ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость при обработке XSS на сайтах Google
  #1  
Старый 27.12.2005, 18:32
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию Уязвимость при обработке XSS на сайтах Google

Уязвимость в механизмах обработки XSS (cross-site scripting) угрожала посетителям сайтов компании Google возможностью стать жертвой фишинговых атак, сообщает News.com. Уязвимость была обнаружена специалистами компании Watchfire. Подробная информация о ней была сообщена Google и опубликована в бюллетене компании.

Представители Google отметили, что узнали о наличии уязвимости еще 15 ноября, а возможность использования дыры была устранена 1 декабря. В Google подчеркнули, что конфиденциальные данные о пользователях не успели утечь в Сеть.

Причиной уязвимости стал механизм генерации страниц, сообщающих об ошибке в случае если пользователь указал неправильный адрес или обращается к отсутствующей на серверах Google странице. Для эффективного использования уязвимости злоумышленнику было достаточно применить символы в кодировке UTF-7 (Unicode Transformation Format) и затем подсунуть пользователю ссылку, после открытия которой появится сообщающая об ошибке страница Google, а также будет выполнен вредоносный скрипт. Будучи полученным от Google, код имеет доступ, в частности, к cookies сайтов поисковика и другим конфиденциальным данным.

Отметим, что уязвимости, связанные с обработкой XSS, обнаруживаются достаточно часто: в этом году аналогичная дыра была найдена на сайтах Google и почтовиках Yahoo и Gmail.


сompulenta.ru
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Хакеры уже не смогут использовать дыру в IE для доступа к Google Desktop dinar_007 Мировые новости 0 08.12.2005 01:10
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23
Уязвимость в IE 6.0 при обработке файлов jpg, gif, txt. SpiderX Статьи 10 24.04.2005 00:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ