Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
$1000 на Android: зарабатываем на приложениях для мобильной платформы от Google $1000 НА ANDROID: ЗАРАБАТЫВАЕМ НА ПРИЛОЖЕНИЯХ ДЛЯ МОБИЛЬНОЙ ПЛАТФОРМЫ ОТ GOOGLE
27.07.2010

Пара вечеров экспериментов и неожиданно удачная идея позволили за 2 месяца заработать более $1000. Это гораздо больше, чем я мог ожидать...
Фабрика сплоитов ФАБРИКА СПЛОИТОВ
26.07.2010

Откуда берутся сплоиты? Задумывался ли ты, каким образом тусклая новость из багтрака превращается в реально работающую отмычку...

Брешь в безопасности делает Google Buzz открытым для взлома

Брешь в безопасности делает Google Buzz открытым для взлома

Роберт Хансен, известный специалист по компьютерной безопасности, предупредил о том, что распространенная программная ошибка позволяет хакерам получить контроль над аккаунтами сервиса Google Buzz. По его мнению, проблема на сайте Buzz for Mobile Web, предназначенном для работы с мобильными устройствами, имеет “средние масштабы”.

Эксперт пишет, что используя уязвимость к межсайтовому скриптингу, атакующий может внедрять свои собственные скрипты в веб-страницы на таких доверенных сайтах, как Google.com. Фактически, хакер способен проделывать с аккаунтом Google Buzz те же манипуляции, что и его владелец, в частности – публиковать от его имени сообщения и следить за сообщениями других людей. Кроме того, благодаря возможности вставлять контент на все тот же Google.com, данная брешь может быть использована при проведении фишинговых атак против пользователей Google.

Баг был обнаружен хакером TrainReq, который указал на него Хансену по электронной почте, не предоставив никаких разъяснений. Ранее TrainReq отметился публикацией фотографий, украденных из электронного почтового ящика поп-звезды Майли Сайрус.

Вчера поздно вечером представитель Google подтвердил наличие этой проблемы, сообщив о том, что специалисты компании уже работают над ее устранением. Ликвидировать баг должны в самое ближайшее время.



Теги: Google Buzz , межсайтовый скриптинг , уязвимости





СЛЕДУЮЩИЕ СТАТЬИ
Хакеры взломали сайт памяти жертв концлагерей
Обнаружена ‘высококритичная’ непропатченная уязвимость в Apple QuickTime Player
Деятельность киберпреступников обходится средней американской компании в 3,8 миллиона долларов в год
Русские хакеры используют ботнеты для автоматизации процесса подделки чеков
Уязвимость в ПО от vBulletin позволяет всем желающим узнать логины администраторов
Сайт Европейской климатической биржи взломан хакерами-экологами
Платный хакерский тулкит Eleonore позволил хакерам заразить 1,2 миллиона ПК
Протокол защиты данных WPA2 взломан
Исследователи превратят Google и Bing в инструменты для поиска уязвимостей
Взломан казахский космос
ПРЕДЫДУЩИЕ СТАТЬИ
Латвийские хакеры взломали базу данных национальной налоговой службы
Microsoft обвиняет в зависаниях Windows XP неуловимый руткит
Adobe предупреждает о критических уязвимостях в Reader и Flash
Эксперты предупреждают об усилении активности хакеров накануне дня Святого Валентина
Зафиксирована повторная хакерская атака на платежного оператора Ceridian
Хакеры протестуют против интернет-цензуры в Австралии
Новая хакерская утилита позволяет переподчинять компьютеры, уже инфицированные ботами Zeus
Adobe извиняется за непропатченный баг 16-месячной давности
Злоумышленники провели фишинговую атаку на государственные учреждения США
Взломан официальный сайт Тимошенко
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение







Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z51167z
Для Авторов: edit Lock delete Lock



    Rambler's Top100