Компания Google заделала дыру в службе Google Custom Search. Эта служба позволяет владельцам сайтов и порталов использовать Google для организации поиска по своим ресурсам. Однако, как выяснилось, Google не проверяет ссылки на графические файлы и злоумышленник может вставить в них скрипт, изменяющий содержание страницы с результатами поиска. В результате, модифицированную страницу можно использовать, для того чтобы выманить у пользователя данные о кредитной карте.
В Google достаточно быстро справились с уязвимостью, введя проверку наличия скриптов в ссылках на изображения. Если вместо нормальной ссылки используется javascript или vbscript, то такая ссылка блокируется. Таким образом, использовать данную дыру стало невозможно, хотя специалисты по безопасности не исключают, что могут существовать и другие способы "скормить" Google вредоносный скрипт, сообщает Infoworld.
Эксперты отмечают, что подобные дыры не являются особенностью одной только поисковой системы, а характерны для любых сайтов, динамически генерирующих страницы в ответ на пользовательский запрос. Если содержимое запроса недостаточно хорошо проверяется или обрабатывается, появляются возможности для разного рода злоупотреблений, сообщает compulenta.ru
Интернет казино Vavada: краткий обзор
Играть в клубе Vavadaможно с помощью гаджетов и компьютеров. Любителей азартных ...
Дипломная на заказ: преимущества и выбор исполнителя
Статистика показывает, что среди студентов различных вузов большой популярностью пользуются готовые дипломные работы и написание последних под заказ. Объясняется это несколькими ...
Смартфоны Doogee: плюсы моделей
Как подобрать аккумулятор для автомобиля?
Аккумулятор для любого автомобиля — сердце, которое питает все остальные механизмы и ...
Когда стоит купить дубликат прав?
Никто не застрахован от потери документов. Особенно чувствительно это для автовладельцев. Потеря ...