В почтовой системе Google Gmail обнаружена уязвимость

        В почтовой системе Google Gmail обнаружена весьма опасная уязвимость, которая может использоваться злоумышленниками с целью организации XSS-атак на удаленные компьютеры. Проблема связана с неправильной проверкой переменной "zx".
        Для реализации нападения достаточно вынудить жертву открыть сформированную особым образом ссылку, обработка которой спровоцирует выполнение вредоносного кода.
        Дыра теоретически обеспечивает возможность получения несанкционированного доступа к конфиденциальным данным пользователя, в том числе файлам "cookies", которые применяются для хранения персональной информации, например, связанной с аккаунтами жертвы.

Новости партнеров

Выбор читателей