Google czy Microsoft?

Google załatało lukę w usłudze Google Docs, która pozwalałaatakującemu przejąć sesje dowolnej usługi amerykańskiego gigantainternetowego - eksperci ds. bezpieczeństwa twierdzą jednak, żeprawdziwe zagrożenie związane było nie z technologią Google'a, leczprzeglądarką Internet Explorer Microsoftu. Specjalista ds. bezpieczeństwa, Bill Rios, odkrył możliwośćprzeprowadzenia ataku typu cross-site scripting (XSS) na usługęGoogle Spreadsheet. W jego wyniku atakujący mógł korzystać zewszystkich usług Google'a określonego użytkownika - od Docs aż poGmaila. Google poprawiło błąd jeszcze zanim ten zostałupubliczniony - zapewnił rzecznik prasowy firmy. Mimo że atak wykorzystywał lukę w usłudze Google'a, zajmujący siębezpieczeństwem eksperci utrzymują, iż za atak odpowiedzialni sąrównież producenci przeglądarek internetowych. Oba systemy poczęści są winne. Trzeba zaznaczyć, że niebezpieczna była jużmożliwość wprowadzenia kodu HTML (zawierającego JavaScript) dokomórki arkusza kalkulacyjnego w przeglądarce internetowej -uważa Nishad Herath z firmy McAfee. Blake Frantz z Leviathan Security przeanalizował metodyrenderowania plików przez Firefoksa, Safari, Internet Explorera iOperę. Z opublikowanego przez niego raporcie Flirting with MIMEtypes wynika, iż wszystkie przeglądarki niewłaściwierenderowały pliki jako HTML. Wśród wszystkich przeglądarekniechlubny prym wiódł Internet Explorer.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇