Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Брешь в безопасности делает Google Buzz открытым для взлома

Bookmark and Share

Роберт Хансен, известный специалист по компьютерной безопасности, предупредил о том, что распространенная программная ошибка позволяет хакерам получить контроль над аккаунтами сервиса Google Buzz. По его мнению, проблема на сайте Buzz for Mobile Web, предназначенном для работы с мобильными устройствами, имеет “средние масштабы”.

Эксперт пишет, что используя уязвимость к межсайтовому скриптингу, атакующий может внедрять свои собственные скрипты в веб-страницы на таких доверенных сайтах, как Google.com. Фактически, хакер способен проделывать с аккаунтом Google Buzz те же манипуляции, что и его владелец, в частности – публиковать от его имени сообщения и следить за сообщениями других людей. Кроме того, благодаря возможности вставлять контент на все тот же Google.com, данная брешь может быть использована при проведении фишинговых атак против пользователей Google.

Баг был обнаружен хакером TrainReq, который указал на него Хансену по электронной почте, не предоставив никаких разъяснений. Ранее TrainReq отметился публикацией фотографий, украденных из электронного почтового ящика поп-звезды Майли Сайрус.

Вчера поздно вечером представитель Google подтвердил наличие этой проблемы, сообщив о том, что специалисты компании уже работают над ее устранением. Ликвидировать баг должны в самое ближайшее время.



Теги: Google Buzz , межсайтовый скриптинг , уязвимости





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Латвийские хакеры взломали базу данных национальной налоговой службы
Microsoft обвиняет в зависаниях Windows XP неуловимый руткит
Adobe предупреждает о критических уязвимостях в Reader и Flash
Эксперты предупреждают об усилении активности хакеров накануне дня Святого Валентина
Зафиксирована повторная хакерская атака на платежного оператора Ceridian
Хакеры протестуют против интернет-цензуры в Австралии
Новая хакерская утилита позволяет переподчинять компьютеры, уже инфицированные ботами Zeus
Adobe извиняется за непропатченный баг 16-месячной давности
Злоумышленники провели фишинговую атаку на государственные учреждения США
Взломан официальный сайт Тимошенко
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z51167z
Для Авторов: edit Lock delete Lock



    Rambler's Top100