Odkrycie dwóch XSS-ów w Gmail i Google+
Odkrycie dwóch XSS-ów w Gmail i Google+
Bezpieczeństwo w sieci to temat, który wciąż budzi wiele emocji. W ostatnich badaniach odkryto dwa poważne błędy typu XSS w popularnych aplikacjach Google’a - Gmail i Google+. Te odkrycia pokazują, jak ważne jest szukanie takich luk w zabezpieczeniach.
Rozpocznijmy od Gmaila, jednej z najczęściej używanych usług e-mailowych na świecie. Występujący tam błąd XSS dotyczył zarówno wersji basic HTML, jak i aplikacji na starsze telefony komórkowe. Mimo ograniczonych funkcji, które oferują te wersje, można wykonać wiele istotnych operacji, co czyni ten błąd bardzo niebezpiecznym.
W Google+ również pojawiły się niepokojące luki. Wykorzystanie tych błędów mogło prowadzić do poważnych konsekwencji dla użytkowników. Warto zwrócić uwagę, że szukanie XSS-ów w ciasteczkach http jest jak najbardziej uzasadnione, a ich potencjalne wykorzystanie pokazuje, jak istotne jest zabezpieczanie aplikacji przed takimi atakami.
Na podstawie: Źródła








