收藏文章 楼主
Google跨站点脚本出漏洞 可导致钓鱼式攻击
网友【老编】 2006-12-04 07:33:51 分享在【时代发展的印记】版块    1    1
安全研究人员于当地时间本周三表示,Google公司已经修补了一安全漏洞,这一安全漏洞可能会导致用户受到钓鱼式、帐户挟持和其它形式的恶意攻击。

据发现这一问题的Web安全公司Watchfire表示,导致这一跨站点脚本漏洞的存在是因为Google公司没有适时地保证两种错误页面的安全。Watchfire安全公司已经就这一问题发送了一份安全邮件发送清单。据Watchfire公司的安全研究主任Ory Segal表示,这一漏洞可
被电脑黑客用来发动钓鱼式攻击或窃取用户的数字证书等。钓鱼式攻击旨在欺骗用户交出诸如用户身份证号码、信用卡密码以及社会保险号码等敏感性资料。据他表示,当我们注视Google公司的网站时,我们发现他们在Web应用软件的安全性方面处理得很好,然而,美中不足的是它似乎忽略了这一不太显眼的跨站点脚本漏洞。

Google公司证实:它在不久前它修补了这一漏洞。据Google公司的代表在一份电子邮件声明中表示,没有用户资料泄露出去,我们很赞成Watchfire公司遵守业界的漏洞披露规则。据Watchfire公司表示,这一问题存在于Google公司用来生成禁止重定向和访问Google公司网站上不存在页的错误页面的机制中。黑客可以使用UTF-7对这一漏洞进行利用。据Segal表示,在攻击中,用户仅仅需要点击一个恶意链接,或访问一个经过特别设计的恶意网页,接着就会在浏览器中看到Google公司错误网页,并同时接收到在恶意链接中嵌入的恶意JavaScript代码。由于这些代码是来自Google公司的,所以它能够访问诸如Google cookies等数据。

据Watchfire公司表示,Google公司在11月15日得知了这一漏洞,并于12月1日修补了它。Watchfire公司在其公告中对Google公司在这一问题的合作和沟通方面给予了表扬。跨站点脚本漏洞是很常见的。在今年早些时候,Finjan在Google和Microsoft公司的Xbox 360网站上发现了类似的漏洞。在Yahoo!公司基于Web的电子邮件服务中也发现了类似的漏洞。

作者:张婕
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2006-12-04 07:33:51  回复

回复/评论:Google跨站点脚本出漏洞 可导致钓鱼式攻击

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 中美元首长“电话粥”,聚焦经贸和TikTok合作!
  2. 美国众议院通过了巨额军费预算,马斯克警示财政风险!
  3. 在美国生活半年,真实观察了文化差异!
  4. 川普政府打算发放两千美元的关税补贴
  5. 美国签证新规“取消第三国面签”的选项了
  6. 毅力号火星车揭示了杰泽罗陨石坑的水活动历史
  7. 在美国买房半年后,总结了两个扎心感受!
  8. 美国“风行者”超大运输机计划曝光
  9. 我的人生有三个账户!伊隆·马斯克在斯坦福大学的最新演讲
  10. 美国的七大都会区“房市调头”,买方作主了!
  11. 中美两国在马德里谈判,聚焦TikTok和关税问题!
  12. 美股市值突破“全球GDP半数”大关
  13. 马斯克成为全球首位身家5000亿美元的富豪
  14. 川普政策变动,竟然催生了智利的生育旅游热潮?
  15. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  16. 骨胶水的研发获突破,临床试验显示了安全有效!
  17. 中国AI芯片产业迎来了技术突破和生态崛起
  18. 李开复:如果老板不AI,公司将会被AI淘汰!
  19. 联合国大会“史上最尴尬”一幕:他上台后,观众纷纷撤离!
  20. 华人购房遭遇国籍歧视,法院裁决后依然隐忧犹存!
  21. 福建舰“电磁弹射系统技术”获全球关注
  22. 佛罗里达的一名中学生在AI提问,然后被捕了!
  23. 川普总统在联合国演讲,声称中国不愿用风力发电?
  24. TikTok美国业务的“合规运营”方案细节披露
  25. Zillow和Redfin“摊上大事儿”!五大州的总检察长起诉了房产平台合谋做局
  26. 川普总统的“科技巨头宴”收获千亿级的投资承诺
  27. 美国宣传制裁东南亚的19个电信诈骗网络实体
  28. 马斯克的模块化生产技术在革新汽车行业
  29. 大学排名更新:顶尖学府稳固,新兴学校快速上升
  30. iPhone 17系列新品、iPhone Air发布了!
  31. 马斯克的净资产创纪录,突破5000亿美元!
  32. 母亲给大一女儿恋爱八项要求
  33. 川普总统签署了备忘录,贩毒集团成为“国家之敌”!
  34. 联邦法院驳回了川普政府的“出生公民权”行政令
  35. 最高法院裁定:支持川普政府的移民执法政策
  36. 美国签证新规:申请人须回母国面谈

美国动态 美果搜索

Your IP: 216.73.216.27, 2025-10-18 00:40:49

Processed in 2.56423 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消