Bezpieczeństwo Google zagrożone: XSS w głównej wyszukiwarce!
Bezpieczeństwo Google zagrożone: XSS w głównej wyszukiwarce!
Strona google.com i google.pl, mimo że są monitorowane pod kątem bezpieczeństwa, wciąż mogą zawierać podatności. Ostatnie badania przeprowadzone przez znanego japońskiego specjalistę ds. bezpieczeństwa, Masato Kinugawę, ujawniają poważny problem - XSS w głównej wyszukiwarce Google.
Jak to możliwe? Okazuje się, że przyczyną była biblioteka Closure. W zeszłym roku usunięto z niej pewne walidacje, co prowadziło do nieprzewidzianych błędów w interfejsie użytkownika. W lutym 2019 roku, w ramach aktualizacji, te walidacje zostały przywrócone z adnotacją: This introduced an XSS in GWS.
Biblioteka Closure jest kluczowym elementem wielu projektów Google, takich jak Google Docs czy GMail. Takie luki w systemie bezpieczeństwa mogą budzić poważne obawy o integralność danych użytkowników.
Na podstawie: Źródła








