Forum Per Webmaster - Tutti Per Uno  
forum per webmaster Directory TPU foto galleria TPU Registrazione Regolamento TPU FAQ cerca nel forum contatta lo staff Lo staff di TPU

 vai indietro   Forum Per Webmaster - Tutti Per Uno > Generale > News

News News sul web, sul webmarketing e l'informatica in generale

Rispondi
 
LinkBack Strumenti della discussione Modalità di visualizzazione
  #1 (permalink)  
Vecchio 27-09-2007, 09.12.08
L'avatar di franconov
Moderatore
 
Registrato al forum dal: 21-01-2007
Messaggi: 442
predefinito Vulnerabilità di Google

Hanno visto la luce in questi ultimi giorni alcune vulnerabilità di servizi offerti da Google. Tra i servizi a rischi troviamo Gmail, Google Search Appliance, il loro software per lo sharing dell fotografie Picasa e Google Urchin Web Analytics 5.

La prima, illustrata sul blog di Fernando Beford, risiede nella cosiddetta 'polls application', una parte di Google Gruppi, attraverso la quale è possibile carpire informazioni dagli account Gmail. Fortunatamente Beford ha annunciato nel suo blog la risoluzione della vulnerabilità da parte del motore di ricerca. La seconda e più recente falla, venuta alla luce grazie all'hacker Petko Petkov, permette di iniettare un file all'interno della lista dei filtri di Gmail comportando così un reindirizzamento della posta ad un indirizzo arbitrario. Si tratta di un problema particolarmente insidioso in quanto l'attacco rimane residente in concomitanza con la presenza del filtro maligno, anche nel caso la vulnerabilità iniziale che ha permesso l'aggressione venisse corretta da Google.

Un cross-site scripting bug affligge invece il servizio aziendale Google Search Appliance mentre Google Picasa risulta essere vulnerabile ad un exploit in grado di permettere ad un cracker di prelevare delle immagini presenti all'interno del portale direttamente dall'hard disk delle vittime. Google Urchin Web Analytics 5 (la versione installabile di Google Analytics) presenta una vulnerabilità XSS nella pagina di accesso in grado di permettere tramite un exploit di inviate user name e password ad un utente malintenzionato. Il problema è stato confermato dal team di Google, il quale è attualmente al lavoro per sviluppare un rimedio.

Fonte
Rispondi quotando
Rispondi

Segnalibri

Strumenti della discussione
Modalità di visualizzazione

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code is attivo
Le smilies sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are attivo


Tutti gli orari sono GMT +2. Attualmente sono le 04.20.10.


Powered by vBulletin versione 3.7.2
Copyright ©: 2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 RC7
Traduzione italiana Team: vBulletin-italia.it
Grafica by Ludus