Главная страница - Исследования в области безопасности

В поисковиках Google обнаружена уязвимость



В программном обеспечении аппаратных поисковых машин Google - Google Search Appliance и Google Mini, обнаружена уязвимость типа XSS, позволяющая похищать куки и проводить фишерские атаки.

Уязвимость обнаружили эксперты Google. По заявлению компании, клиенты были немедленно предупреждены и проинструктированы о необходимости связаться с поставщиком для устранения проблемы. Компания пообещала в скором времени выпустить обновление безопасности, исключающее эксплуатацию уязвимости, и заявила о том, что ни одного сообщения об атаках пока не поступало.

Уязвимость типа XSS (cross-site scripting) позволяет сконструировать специальный URL с закамуфлированными инструкциями, например, на JavaScript, которые будут выполнены сервером от его имени. Так, пользователь может быть перенаправлен на сайт третьей стороны, при этом адресная строка браузера останется без изменений. При помощи атаки XSS с компьютера пользователя также могут быть похищены куки (cookies) – небольшие участки данных, оставляемые сервером, которые могут содержать конфиденциальные реквизиты.

Специально сконструированный URL обычно присылают по электронной почте. Несанкционированный код закамуфлирован шестнадцатиричным представлением букв и незаметен для жертвы. Такие ссылки отличаются от обычных сравнительно большой длиной.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Москва: заседание экспертов «Эубр-2005» в сфере противопожарной защиты Новые высокочувствительные цветные камеры «Pelco» серии CC3710UH Торговая марка Germikom - видеонаблюдение со знаком качества! Университет в Тель-Авиве использует биометрию для контроля доступа в «чистую комнату» «Черный список» МЧС РФ пользуется большой популярностью. Спасатели уже составили новый Охрану доверяй профессионалам Изменение характеристик цветных видеокамер CNB Microsoft запустила международную версию вирусного сканера В Yahoo Mail устранена опасная уязвимость Блоги могут оказаться удавами для b2b Panda: пользователям банков угрожает троян Москва: прошло заседание экспертов «ЗУБР-2005» в области ОПС Сергей Шойгу возмущен ходом подготовки к зиме Американский Минздрав внедряет биометрическую идентификацию своих сотрудников Независимые британские эксперты высоко оценили сетевой видеорегистратор VR-509E JVC "Лаборатория Касперского" представляет новое поколение систем фильтрации спама Китайский ритейлер контролирует доступ в свой вычислительный центр с помощью биометрии Курск. А ты записался в нештатную пожарную дружину? Новинка Smartec: высококонтрастный 19” ЖК-монитор с форматом экрана 4:3

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация