.: La WeB dE ZaKaTRoN :. comprar viagra comprar cialis comprar levitra generico
  Crear una cuenta
Menú principal
· Portada
· Buscar
· Descargas directas
· Descargas con eMule
· Manuales
· Foros
· Historial
· Mensajes privados
· Enciclopedia
· Recomiéndanos
· Top 10
· Tu cuenta
Busca en la web


Últimos 10 eLinks
· 1: 12 [DVDRip]
· 2: Expediente Anwar [DVDRip]
· 3: Elegy [DVDRip]
· 4: Expediente X - Creer es la clave [DVDRip]
· 5: Las Horas del Verano [DVDScreener]
· 6: Una Conejita en el Campus [DVDScreener]
· 7: The Fall - El Sueno de Alexandria [DVDScreener]
· 8: El Ultimo Voto [DVDScreener]
· 9: Una Novia Para Dos [TS-Screener]
· 10: Gomorra [DVDScreener]
Publicidad
Publicidad
Conéctate a la web
Nickname

Contraseña

¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre.
Gente Online
Actualmente hay 167 invitados, 131 miembro(s) conectado(s).

Eres un usuario anónimo. Puedes registrarte aquí

Información Increíble
.: La WeB dE ZaKaTRoN :. :: Ver tema - Semana negra para Google
Login Registrarse FAQ Miembros Buscar

Foros de discusión -> Noticias -> Semana negra para Google
 Responder al tema Ver tema anterior :: Ver tema siguiente 
Semana negra para Google
MensajePublicado: Mie Sep 26, 2007 3:08 pm Responder citando
Javivi88
Usuari@
Usuari@
 
Registrado: Feb 24, 2006
Mensajes: 1041
Ubicación: La Millor Terreta del Món




Fuente
http://www.kriptopolis.org/semana-negra-google


A los encargados de la seguridad de Google no debe faltarles trabajo en los últimos días.

Repasemos. Hace sólo dos días, MustLive tocó seriamente a Google Search Appliance, su buscador empresarial de pago.

Hoy, Adrian Pastor, de GNU Citizen, publica una nueva vulnerabilidad XSS explotable (robo de contraseñas) en la página de login de Google Urchin Web Analytics 5, es decir, la versión instalable de su popular medidor de tráfico web Google Analytics.

Pero es que aún hay más vulnerabilidades en servicios de Google publicadas hoy. Y bastante más graves...

Por ejemplo, Billy (BK) Rios acaba de publicar cómo se puede utilizar explotar un XSS en Picasa para iniciar un ataque que permite robar imágenes privadas del disco duro del usuario sin más que lograr que éste visite un enlace malicioso.

Pero hay algo aún peor. Beford.org detalla otra vulnerabilidad XSS en Google que permite robar información de cuentas de Gmail. El fallo reside primariamente en las encuestas de Blogspot, pero se extiende a otros servicios de Google, como los Grupos y el correo. En concreto, bedford.org publica dos pruebas de concepto: una que permite ver los contactos del usuario y otra que produce el reenvío de los mensajes nuevos a la cuenta estipulada por el atacante. Para resultar afectado basta visitar una web maliciosa, por ejemplo tras pulsar un enlace contenido en un correo que estemos leyendo.

Como viene siendo habitual, los usuarios de Firefox con NoScript están a salvo de las vulnerabilidades XSS, como su autor, Giorgio Maone, se encarga hoy de recordarnos.

_________________
Ver perfil de usuario Enviar mensaje privado
MensajePublicado: Mie Sep 26, 2007 7:51 pm Responder citando
Nell
Moderadora
Moderadora
 
Registrado: Feb 11, 2004
Mensajes: 7647




Gracias por la información.

Very Happy Very Happy Very Happy

_________________
Besos
Ver perfil de usuario Enviar mensaje privado
Semana negra para Google
  Foros de discusión -> Noticias
Puede publicar nuevos temas en este foro
No puede responder a temas en este foro
No puede editar sus mensajes en este foro
No puede borrar sus mensajes en este foro
No puede votar en encuestas en este foro
Todas las horas son GMT + 1 Hora  
Página 1 de 1  

  
  
 Responder al tema  


Forums ©


Página Generada en: 0.30 Segundos