Nouvelle faille qui touche de nombreux services de Google
Trouvé le 17 avril 2008 à 7:45 par s2m - 566 vues
Un ingénieur en sécurité informatique vient de trouver une faille qui touche tous les services de Google accessibles via un sous-domaine de google.com (c’est-à-dire un grand nombre). Google aurait trouvé une parade…
Billy (BK) Rios explique sur son blog en quoi consiste cette faille. En résumé, il a pu exploiter une faille au niveau du content-type retourné par le tableur de Google situé sur spreadsheets.google.com. Etant donné que les cookies de Google sont valables pour tous les sous-domaines de google.com, sa technique lui permettait de lire le courrier Gmail d’un tiers, d’accéder aux documents hébergés par Google Docs ou les programmes stockés dans Google Code, ou plein d’autres choses…
Source et suite de l’article : http://www.webrankinfo.com/actualites/200804-faille-xss-services-google.htm
Publié dans Archives | Réagir »
Sélection d'articles sur le même thème
- Webrankinfo piraté à cause de Google ? - 582 vues
- Technique de spam polonaise - 475 vues
- Google veut préserver l’anonymat de ses internautes - 168 vues
- Vous pouvez utiliser Gmail depuis vos téléphones portables - 196 vues
- Gmail chat (Google Talk) lancé ! - 809 vues
- Vulnérabilité : vol d’un cookie, les services Google menacés - 199 vues
- Gmail : des données à la merci des pirates ? - 629 vues
- Yahoo lance ses APIs - 152 vues
