首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 安全新闻
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· 黑客技巧 使用Googl...
· [图文] Google火速修复Chro...
· Google Chrome Brow...
· [图文] Ratproxy -- Google...
· Google的博客blogsp...
· [图文] 2%的Google Blogge...
· [图文] Ratproxy -- Google...
· [图文] 很牛X,利用Google地...
· [图文] Google提供网站恶意...
· google AdWords个人...
Google称网站跨站脚本攻击漏洞已解决
作者:佚名  来源:转载  发布时间:2008-6-9 8:43:46  发布人:黑客动画吧

减小字体 增大字体

Google本周一表示,旗下的Grand Central电信服务与Google.com网站先前出现若干安全漏洞,但如今问题已解决。

Grand Central服务让使用者设定在同一部电话上,可接听多重电话号码的来电,并把语音邮件整合为一。日前,此服务的登入页面,被发现潜在跨站脚本攻击(cross-site scripting,XSS)安全漏洞,但Google表示已修补此漏洞。

跨站脚本攻击安全漏洞愈来愈常见于网络应用,也就是网页可能被植入恶意程序,进而被用来发动攻击浏览网站的访客,或入侵访客的电脑。

Google发言人说:今天早晨,我们一获报有此问题,就马上亡羊补牢。

这个安全漏洞起初被公告在一个称为完全揭露(Full Disclosure)的安全电子信邮寄名单上,而且事先并未向Google通报。换言之,Google必须快马加鞭解决问题,否则可能有人会撰写利用此漏洞的骇客范本程序(exploit)。

同时,Google也解决另一个安全问题。第二个安全漏洞让有心人士建置仿冒网站,从域名看来似乎是正宗的Google.com网站,但其实却把网页浏览者拐到不同的网站。这种转址链接通常经由电子邮件散布,而且往往把使用者导向包藏恶意程序的网站,用来发动攻击或入侵访客的电脑。

另外,Google还着手修补一个与在线广告部门DoubleClick有关的转址安全漏洞。此问题最先由Sunbelt博客披露。

Google发言人说:公然的URL转址是一大问题,我们非常重视。我们得知google.com发生公然转址问题时,便主动着手封锁。我们一得知转址者利用doubleclick.com,也立刻着手解决这个问题。

[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .