⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 最新资讯 >> 安全公告
 
 
Google电子表格爆跨站脚本漏洞

【责 编】:AcOol
【作 者】:不详
【时 间】:2008-4-15
【浏 览】:
【出 处】:IT世界网
【字 体】:[   ]
    IT世界网讯:安全研究人员比尔·勒罗斯(Bill Rios)周一称,一起针对Google电子表格(Google Spreadsheet)的跨站脚本(XSS)攻击可能已经危及所有Google服务。当一个合法站点接受来自用户的输入但并未正确过滤输入内容时,可能会导致潜在的恶意指令注入的出现。在这种情况下,一旦攻击者获得对任何xxx.google.com站点的访问权,他们将同时可以获得对其他Google 服务的访问权,如Gmail、Docs和Code等。
    一名Google负责人承认了这一漏洞的存在,并表示“Google已经解决了这一问题”。一名Google发言人说:“Google一向严肃、认真地对待我们用户的信息安全。我们很快解决了这一缺陷,并在它并未公开之前推出了一个补丁。目前,我们尚未接到任何关于此缺陷已被利用的报告。”
    据勒罗斯称,在使用Google电子表格服务时,他能够使用IE浏览器更改将被返回给服务器的HTTP响应的content type。这里的问题就是:在某些环境下浏览器是否会忽略content-type头部。勒罗斯指出,在特定环境下,所有都懒起都有可能出现这种问题,因此Google无需为此承担全部责任。
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·Google电子表格爆跨站脚本漏洞
·印媒称外交部遭中国黑客入侵
·大学生反CNN网站遭不明攻击
·微软3月安全公告解决10漏洞
·黑客大赛闭幕 Linux幸免于难
+ 相关资讯 +
·Windows 2008存设计缺陷 波及V
·网络钓鱼又盯农行
·台式机技术的ATM易遭黑客入侵
·火线可骗过Windows 密码验证
·谷歌Android平台存多个安全漏洞
+ 热点资讯 +
·豪门希尔顿美女手机被黑!情色艳
·邪恶八进制被黑[图]
·通过DeZender可以反编译被zend
·安徽夫妇玩电脑不慎 被偷拍夫妻
·西安市办理护照的步骤
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.