Nowa podatność w Google: Miliard uśmiechów zabił serwis
Nowa podatność w Google: Miliard uśmiechów zabił serwis
Miliard uśmiechów zabił serwis Google, ujawniając nową podatność typu DoS. Wpis jednego z bugbounterów, dotyczący klasycznej podatności billion laughs, pokazuje, jak niewielka ilość danych może prowadzić do ogromnych problemów. Ten XML mówi sam za siebie – wystarczy kilkaset bajtów, aby zapełnić pamięć serwera miliardem "lol-i".
Autor badania odkrył możliwość importowania XML-i w serwisie sites.google.com i postanowił spróbować wykorzystać tę lukę. Efekt był zaskakujący – Google przyznało się do problemu, odpowiadając: "Thanks for your report, Antonio, seems like this properly kills the backend."
W obliczu takich zagrożeń, warto zastanowić się, czy Wasze importy XML-i są bezpieczne. Wprowadzenie odpowiednich zabezpieczeń może pomóc uniknąć podobnych sytuacji w przyszłości. Bezpieczeństwo danych to kluczowy element każdej strategii marketingowej.
Na podstawie: Źródła








