Софт и безопасность

Софт и безопасность / Безопасность / Уязвимости /

Школьник нашел дыру в Gmail

06 марта 2006 года, 10:39 | Текст: Эльвира Кошкина

Четырнадцатилетний подросток обнаружил уязвимость в почтовой системе Gmail, которую можно было использовать для запуска вредоносного кода Javascript. Сообщение о дыре школьник опубликовал в своем блоге.

Подросток переслал скрипт с ящика в Yahoo на ящик в Gmail. Оказалось, что Javascript запускается, если получатель открывает письмо из панели предварительного просмотра. Воспользовавшись этой брешью, злоумышленники могут собирать e-mail адреса или дискредитировать их. Примечательно, что при отправке с ящика в Gmail и других почтовых сервисов письма с кодом задерживаются фильтрами.

Прокомментировать ситуацию представители Google в Лондоне отказались, но пообещали известить о найденной уязвимости службу технической поддержки Gmail, сообщает Info World. К настоящему моменту патч уже установлен.

Последние новости по теме "Уязвимости":

NOVOTEKA
Загружается, подождите...
Архив материалов
  «   Март 2010   »  
ПнВтСрЧтПтСбВс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31