В почтовой системе Google Gmail обнаружена уязвимость

Читать в полной версии →

        В почтовой системе Google Gmail обнаружена весьма опасная уязвимость, которая может использоваться злоумышленниками с целью организации XSS-атак на удаленные компьютеры. Проблема связана с неправильной проверкой переменной "zx".
        Для реализации нападения достаточно вынудить жертву открыть сформированную особым образом ссылку, обработка которой спровоцирует выполнение вредоносного кода.
        Дыра теоретически обеспечивает возможность получения несанкционированного доступа к конфиденциальным данным пользователя, в том числе файлам "cookies", которые применяются для хранения персональной информации, например, связанной с аккаунтами жертвы.

"Компьюлента" |
Выбор читателей