piątek, 25 maj 2012
NEXT / Aktualności / Google Desktop był podatny na XSS

Aktualności: Google Desktop był podatny na XSS

Aktualności » Google Desktop był podatny na XSS
Źródło: www.wide.pl
Data: 22 luty 2007, 15:50
Czytany: 1040
W popularnej aplikacji Google Desktop, która z licznych produktów Google, dedykowana jest głównie do pracy off-line w celach przeszukiwania zasobów komputera, wykryta została poważna luka, która umożliwiała przejęcie pełnej kontroli nad komputerem korzystającym z oprogramowania Google.

Z doniesień specjalistów do spraw bezpieczeństwa sieciowego wynika, że Google Desktop był podatny na technikę croos site scripting (XSS) – umiejętne wykorzystanie tej luki umożliwiało włamywaczowi umieszczenie na komputerze własnego oprogramowania.

Za pomocą mechanizmów oprogramowania Google, niepowołane osoby mogły przeglądać całe zasoby zainfekowanych komputerów, które zaindeksował program. Oprócz listy plików jakie sprawdził Google Desktop, włamywacz mógł przeglądać inne prywatne informacje, do których zdobył dostęp.

Pracownicy Google udostępnili już poprawioną wersję programu a użytkownicy starszych wersji off-line’owej wyszukiwarki Google nie powinni się martwić o bezpieczeństwo swoich komputerów, bowiem Google Desktop wyposażony jest w automatyczny mechanizm aktualizacji.
Autor: www.wide.pl
Ocena: +++++    (aby ocenić, musisz się zalogować w serwisie)

Podobne informacje:

Komentarze:

Redakcja nie ponosi odpowiedzialności za treść komentarzy.
Nikt jeszcze nie skomentował.
Niezalogowany

Aby mieć dostęp do niektórych części serwisu NEXT (np. forum dyskusyjnego, oceny numeru, newslettera), musisz posiadać konto w naszym serwisie. Zachęcamy do darmowej rejestracji!

Jeżeli posiadasz już konto w serwisie, to zaloguj się.