Архив

14-летний школьник сообщил Google об уязвимости в Gmail

Компания Google ликвидировала брешь в своей почтовой службе Gmail, сообщает сайт News.com. Брешь, обнаруженная 14-летним школьником, давала хакерам возможность запускать скрипт на Javascript во время просмотра пользователем писем и устанавливать контроль над почтовой учетной записью.

Школьник выявил брешь, пересылая скрипт со своего почтового ящика на Yahoo в свой почтовый ящик в Gmail, и сделал о ней запись в блоге, поддерживаемом Google. «Уязвимость была устранена через небольшой промежуток времени после публикации записи в блоге», — рассказал представитель Google. С учетом малого срока, отведенного на ликвидацию бреши, ей едва ли кто-нибудь успел воспользоваться, отметили в компании. Тем не менее, в Google считают, что о подобных уязвимостях лучше заявлять в частном порядке, а не сообщать о них в публичных сервисах.

Бреши в онлайновых сервисах фиксируются регулярно. В декабре прошлого года Google ликвидировал брешь в коде, который генерирует сообщения об ошибочных страницах. Уязвимость можно было использовать для фишинг-атак, захвата учетных записей и других видов атак.

14-летний школьник сообщил Google об уязвимости в Gmail

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике