Bezpieczeństwo w sieci: XSS w Google Calendar i Twitterze
Bezpieczeństwo w sieci: XSS w Google Calendar i Twitterze
Nowe zagrożenie w świecie technologii - niedawno odkryto lukę XSS w Google Calendar oraz Twitterze. Atak ten pozwalał na kradzież ciasteczek i przejęcie sesji użytkownika, co może prowadzić do poważnych konsekwencji.
Wykryty błąd dotyczył opcji szybkiego dodawania (Quick Add) w kalendarzu. Odkrywcą tego problemu jest Nir Goldshlager, który twierdzi, że możliwe było wstrzykiwanie kodu HTML, co mogło prowadzić do przekierowania ofiar na złośliwe strony.
Google w odpowiedzi dla eWeek zapewnia, że zgłoszona luka nie stanowi dużego ryzyka. Według ich analizy, ofiara musiałaby zostać wmanewrowana w skopiowanie treści od nieznajomego i dodanie jej do swojego kalendarza, co czyni ten atak skomplikowanym i czasochłonnym.
Warto jednak zauważyć, że sytuacja ta podkreśla znaczenie bezpieczeństwa w webaplikacjach. Quo Vadis XSS? Na pewno nie jest to ostatni przypadek, który może zaskoczyć użytkowników.
Na podstawie: Źródła








