Webmaster Forumu | web Teknik |  

Go Back   Webmaster Forumu | web Teknik | > Google - Yahoo - MSN > MSN & Yahoo Arama Motorları

Cevapla
 
LinkBack Seçenekler Stil
Alt 30-07-2008, 18:31   #1
Moderator
 
Üyelik tarihi: 28-07-2008
Mesajlar: 1.000
Standart Google XSS Güvenlik Açığı !

Internet devi Google’ın da güvenlik açıkları var. Güvenlik uzmanı Billy Rios tarafından keşfedilen güvenlik açığı, Google’ın spreadsheets hizmetinde bulunuyor...

Internet devi Google’ın da güvenlik açıkları var. Güvenlik uzmanı Billy Rios tarafından keşfedilen güvenlik açığı, Google’ın spreadsheets hizmetinde bulunuyor.

Google Spreadsheets hizmeti üzerinde yapılan cross site scripting saldırısı neticesinde ortaya çıkan çerezlerin (cookies) çalınması ve değiştirilerek Google’ın ciddi servislerine erişmenin mümkün olmasını sağlıyor.

Daha önce saldırgan tarafından hazırlanan dökümanın içine gömülen Html yada JavaScript kodları sayesinde hizmeti kullanan kullanıcıların çerez bilgilerinin kaydedilmesi de mümkün. Bu çerez bilgileri de dönüştürücüler sayesinde text tabanlı CSV dosyasına dönüştürülerek internet Explorer ‘da HTML olarak görüntülenebiliyor. Hazırlanan dökümanı açan herkesin çerez bilgileri, hazırlayan saldırgana gidiyor. Güvenlik açığından yararlanarak kurbanların bilgilerini alan saldırganlar, en kritiği Gmail olmak üzere bir çok Google servisine atak saldırılar düzenleyip, kişisel bilgileri ele geçirebiliyor.

Bill Rios kendi kişisel blog’unda bahsettiği güvenlik açığını Google’a ihbar ettiğini ve Google’ın güvenlik açığından haberdar olduğunu söylüyor.
Cw_Ozkan isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla

Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Hizli Erisim


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 16:11.


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
WebTeknik - Webmaster Forumu - 2007 - 2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98