Форум
АРМАДА
о заработке




RSS





Наши полезные сервисы (Our useful services)
Подвальчик



Погода со спутника

Технология приготовления копченого сала (грудинки)

Рецепт капусты



<< Проголосуй !!!   |   WEBLOG   |   Программист торгового порта в Петропавловске-Камчатском в отместку за увольнение удалил базу данных >>

14-летний подросток обнаружил уязвимость в почтовой системе Gmail

Обнаруженная посторонним блоггером уязвимость в интерфейсе почтовой системы Gmail могла быть использована для запуска вредоносного JavaScript-кода.

Добиться этого можно было просто отправив адресату письмо со скриптом. Открыв такое письмо, жертва атаки отдавала свой почтовый ящик на милость захватчика. Любопытно, что обнаружил эту дырку не матерый эксперт в области безопасности компьютерных систем, а 14-летний школьник, переславший скрипт с ящика в системе Yahoo на ящик в системе Gmail.

Для того, чтобы создать письмо, запускающее на исполнение код, необходимо выполнить ряд несложных действий. Достаточно написать короткую тему письма, немного текста в теле письма, для того, чтобы код не воспринимался как цитируемый текст, и, собственно, код.
Поскольку блог юного хакера размещен в системе Google Blogger, компания узнала о выявлении дыры достаточно быстро, чтобы подготовить и установить заплатку до того, как уязвимостью заинтересуются серьезные взломщики.


MORE...


Posted by: GreenWood on Mar 06, 06 | 8:32 pm | Profile

COMMENTS



Notify me when someone replies to this post?


SEO blog. На главную.

ppc


Партнерские программы


Google
 
Web bloggreenwood.com
черное море

#1 Online pharmacy
affiliate program!