|
Piotr Błaszczeć
|
|
piątek, 19 lutego 2010 21:26 |
|
Google poprawiło błąd XSS w serwisie społecznościowym Buzz. Dziura pozwalała na przejęcie konta użytkownika. Występowała ona na witrynie "Google Buzz form mobile" i umożliwiała wstrzyknięcie i uruchomienie szkodliwego kodu JavaScript.
"To bardzo popularny błąd. Niektórzy eksperci twierdzą, że występuje na 80% witryn posiadających dynamiczną zawartość" - mówi Robert Hansen, odkrywca luki. Jednak jej występowanie na tak zaufanej witrynie, jak Google, może mieć katastrofalne skutki. Cyberprzestępcy mogą ją wykorzystać do przekierowywania użytkowników na strony, na których przeprowadzą ataki phishingowe czy zainfekują komputery szkodliwym kodem.
[źródło: www.arcabit.pl]
|