В поисковиках Google обнаружена уязвимость

Среда, 29 ноября 2006 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

В программном обеспечении аппаратных поисковых машин Google - Google Search Appliance и Google Mini, обнаружена уязвимость типа XSS, позволяющая похищать куки и проводить фишерские атаки.
Уязвимость обнаружили эксперты Google. По заявлению компании, клиенты были немедленно предупреждены и проинструктированы о необходимости связаться с поставщиком для устранения проблемы. Компания пообещала в скором времени выпустить обновление безопасности, исключающее эксплуатацию уязвимости, и заявила о том, что ни одного сообщения об атаках пока не поступало.
Уязвимость типа XSS (cross-site scripting) позволяет сконструировать специальный URL с закамуфлированными инструкциями, например, на JavaScript, которые будут выполнены сервером от его имени. Так, пользователь может быть перенаправлен на сайт третьей стороны, при этом адресная строка браузера останется без изменений. При помощи атаки XSS с компьютера пользователя также могут быть похищены куки (cookies) – небольшие участки данных, оставляемые сервером, которые могут содержать конфиденциальные реквизиты.
Специально сконструированный URL обычно присылают по электронной почте. Несанкционированный код закамуфлирован шестнадцатиричным представлением букв и незаметен для жертвы. Такие ссылки отличаются от обычных сравнительно большой длиной.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 598
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Сентябрь 2018: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30