收藏文章 楼主
Google跨站点脚本出漏洞 可导致钓鱼式攻击
网友【老编】 2006-12-04 07:33:51 分享在【时代发展的印记】版块    1    1
安全研究人员于当地时间本周三表示,Google公司已经修补了一安全漏洞,这一安全漏洞可能会导致用户受到钓鱼式、帐户挟持和其它形式的恶意攻击。

据发现这一问题的Web安全公司Watchfire表示,导致这一跨站点脚本漏洞的存在是因为Google公司没有适时地保证两种错误页面的安全。Watchfire安全公司已经就这一问题发送了一份安全邮件发送清单。据Watchfire公司的安全研究主任Ory Segal表示,这一漏洞可
被电脑黑客用来发动钓鱼式攻击或窃取用户的数字证书等。钓鱼式攻击旨在欺骗用户交出诸如用户身份证号码、信用卡密码以及社会保险号码等敏感性资料。据他表示,当我们注视Google公司的网站时,我们发现他们在Web应用软件的安全性方面处理得很好,然而,美中不足的是它似乎忽略了这一不太显眼的跨站点脚本漏洞。

Google公司证实:它在不久前它修补了这一漏洞。据Google公司的代表在一份电子邮件声明中表示,没有用户资料泄露出去,我们很赞成Watchfire公司遵守业界的漏洞披露规则。据Watchfire公司表示,这一问题存在于Google公司用来生成禁止重定向和访问Google公司网站上不存在页的错误页面的机制中。黑客可以使用UTF-7对这一漏洞进行利用。据Segal表示,在攻击中,用户仅仅需要点击一个恶意链接,或访问一个经过特别设计的恶意网页,接着就会在浏览器中看到Google公司错误网页,并同时接收到在恶意链接中嵌入的恶意JavaScript代码。由于这些代码是来自Google公司的,所以它能够访问诸如Google cookies等数据。

据Watchfire公司表示,Google公司在11月15日得知了这一漏洞,并于12月1日修补了它。Watchfire公司在其公告中对Google公司在这一问题的合作和沟通方面给予了表扬。跨站点脚本漏洞是很常见的。在今年早些时候,Finjan在Google和Microsoft公司的Xbox 360网站上发现了类似的漏洞。在Yahoo!公司基于Web的电子邮件服务中也发现了类似的漏洞。

作者:张婕
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2006-12-04 07:33:51  回复

回复/评论:Google跨站点脚本出漏洞 可导致钓鱼式攻击

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 马斯克“描绘三步”实现太空太阳能宏图
  2. 学习英语12年后,终于实现了“美国梦”!
  3. 在海外漂泊12年后的真实感受
  4. 美国仍然依赖纸质信件的真相剖析
  5. 马斯克或将成为首位身价万亿美元的人类富翁
  6. 美企的2026招聘计划“谨慎”了,AI影响显现!
  7. 川普总统正式签属涉台法案,解放军示警!
  8. ICE在明尼苏达州“突击敲门” 亚裔社区陷入恐慌
  9. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  10. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  11. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  12. 美国在AI竞争中失利了?阿里千问模型在全球领先
  13. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  14. 在特朗普访华之前,白宫向中国“递三份礼物”
  15. 美国签证“DS-160表格”填写要点全解析
  16. 美国将西半球划为“特殊利益区” 引发全网对门罗主义的新解读
  17. 美国华人揭示的五大高收入职业
  18. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  19. 多名移民法官在同时期被解雇,引发司法危机
  20. 马杜罗夫妇在纽约法庭短暂出庭,被指为战俘
  21. ICE启动了在社交媒体的全天候监控项目
  22. 特朗普总统宣布“平安夜”和“节礼日”也放假
  23. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  24. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  25. 美宝家庭关切:双国籍审查和户口注销真相
  26. 领着美国福利金,却常往母国汇款?美国财政部开始严查!
  27. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  28. 强制注销户口?传闻中国在加强双重国籍监管
  29. 因为错误驱逐合法大学生,特朗普政府公开道歉!
  30. 德州少女在圣诞前夜失踪,全力搜寻中!
  31. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  32. 美国医疗保险全攻略:华人必读指南
  33. 五角大楼的机密报告:中国导弹可以击沉美军航母
  34. 加州政府推出了“永久删除按钮”,强化个人隐私保护!
  35. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  36. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消