Google закрыла опасную уязвимость в онлайновом сервисе

Компания Google устранила опасную уязвимость в одном из своих онлайновых сервисов, связанную с обработкой XSS (cross-site scripting). Отметим, что уязвимости, связанные с обработкой XSS, обнаруживаются достаточно часто. Злоумышленник, умело использовавший "дыру", мог бы получить несанкционированный доступ к документам и сообщениям электронной почты пользователей сервиса. Аналогичная уязвимость не так давно была обнаружена в службе Blogger Custom Domains.

Появление уязвимости связано с недавним обновлением, установленном на сервисе.

При помощи вредоносного скрипта можно получить доступ, в частности, к cookies сайтов поисковика и другим конфиденциальным данным. Эксперт по сервисам Google Тони Раско смог таким образом несанкционированно создать страницу в домене Google.com, сообщает News.com.

Представители интернет-гиганта заверили, что обе уязвимости были устранены в кратчайшие сроки, а сообщений об эффективном использовании "дыр" в компанию не поступало. Google также призвала экспертов по вопросам безопасности и рядовых энтузиастов сообщать о найденных уязвимостях в компанию, а уже затем публиковать информацию о "дыре". Это поможет избежать использования уязвимости злоумышленниками до ее устранения разработчиками.

YouTube откроет интернет-магазин стримингов…
По данным The Wall Street Journal, YouTube работает над интернет-магазином, в котором можно приобрести по…
Discord получил важный апдейт на Android…
Discord начал развертывание обновленного приложения для Android, которое устраняет одну из самых частых ж…
Twitch представила важнейшую функцию в истории платформы…
Twitch запускает новую функцию безопасности для стримеров. Они смогут поделиться списком пользователей, к…
WhatsApp получит нативное приложение на новых MacBook…
В настоящее время WhatsApp можно легко считать наиболее часто используемым приложением для обмена мгновен…
В голосовых канала Discord появилась долгожданная функция…
Discord включает новую выделенную функцию текстового чата для голосовых каналов. Пользователи платформы м…
WhatsApp получил функцию, которой нет у конкурентов…
На прошлой неделе WhatsApp представил несколько новых функций, в том числе возможность отключать звук люд…
Telegram Premium официально представили…
После анонса Telegram Premium ранее в этом месяце приложение для обмена сообщениями, наконец, развернуло …
Режим картинка в картинке доступен всем пользователям YouTub…
Google объявил, что режим «картинка в картинке» на YouTube для iOS и iPadOS, который позволяет смотреть в…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИМегаОбзор
Яндекс.Метрика
2006-2022
© MegaObzor