Google załatał krytyczną lukę w Gmailu!
Google załatał krytyczną lukę w Gmailu!
Google skutecznie załatał poważną lukę bezpieczeństwa w swoim serwisie Gmail, który jest dostępny na zaproszenia. Wcześniej hakerzy mogli logować się na konta użytkowników, znając jedynie ich nazwisko.
Problem ten był spowodowany możliwością wykorzystania linków XSS w kodzie szesnastkowym, co pozwalało na kradzież plików cookie, które przechowują dane logowania. Jak informuje The Register, haker mógłby później wykorzystać te dane, aby podszyć się pod właściciela konta, niezależnie od zmiany hasła.
Na szczęście, do tej pory nie odnotowano przypadków wykorzystania tej luki przez hakerów. Google szybko zareagował, usuwając zagrożenie, zanim informacja o problemie dotarła do mediów.
Na podstawie: Źródła








