Elektronika.lt
 2024 m. birželio 16 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Birželio 15 d. 17:24
Nauja „Windows 11“ funkcija kaitina aistras: gali atskleisti net slapčiausias vartotojo paslaptis
Birželio 15 d. 13:41
Gudriausi sukčių metodai stebina: įkliūva net atsargiausi
Birželio 15 d. 09:15
Naujasis „Mercedes-Benz Sprinter“: universalus darbštuolis
Birželio 14 d. 20:16
Internete galima rasti net ir jūsų adresą: kaip ištrinti savo asmeninius duomenis iš „Google“ paieškos rezultatų?
Birželio 14 d. 18:15
Aukštųjų technologijų specialistai iš užsienio renkasi Vilnių: vertina karjeros galimybes bei darbo ir laisvalaikio balansą
Birželio 14 d. 16:52
Komerciniai automobiliai tampa vis patogesni vairuotojams, o kaip keleiviams?
Birželio 14 d. 14:29
„ChatGPT“ naudojimas darbe: darbuotojų produktyvumo įrankis ar papildomos rizikos darbdaviui šaltinis?
Birželio 14 d. 12:36
Tarp verslo ir asmeninio gyvenimo: kuo išsiskiria nauji mažieji komerciniai automobiliai?
Birželio 14 d. 10:31
Gluminantis sukčių pasiūlymas socialiniuose tinkluose: už kiek pirktumėte pamestą svetimą bagažą?
Birželio 14 d. 08:24
Vejos robotas ar tradicinė žoliapjovė: kurį rinktis?
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
BeamNG Mods
BeamNG Cars,
BeamNG Trucks,
BeamNG Maps
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

„Google Spreadsheets“ tarnybos pažeidžiamumas leidžia vogti vartotojų slapukus

Publikuota: 2008-04-15 11:04
Tematika: Kompiuterija
Inf. šaltinis: Critical Security

Saugumo tyrinėtojas Billy Rios atrado pažeidžiamumą „Google Spreadsheets“ tarnyboje, kurį išnaudoję įsilaužėliai gali vogti vartotojų slapukus, pasitelkę nuorodą į specialiai suformuotą lentelę.

Pasak Rios, auka turi atidaryti šią nuorodą „Internet Explorer“ naršyklėje. Pavogtą slapuką galima panaudoti visuose „Google“ tarnybose, pavyzdžiui skaityti aukos Google paštą.

Jis savo tinklaraštyje aiškina, jog šis pažeidžiamumas atsiranda dėl netinkamų „content-type“ antraščių arba dėl naršyklių, ignoruojančių šio tipo antraštes, gautas iš serverio. Problema neapsiriboja vien tik „Internet Explorer“ naršykle, „Firefox“, „Safari“ ir „Opera“ naršyklės taip pat ignoruoja „content-type“ antraštę, gautą iš serverio, ir bando nustatyti turinio tipą pačios.

Rios pavyko išnaudoti šį pažeidžiamumą, įterpus HTML kodą į serverio gražinamą atsakymą. Jis sugeneravo lentelę ir pirmoje jos celėje įterpė HTML kodą bei JavaScript fragmentą, vartotojų slapukų rodymui. „Google“ spreadsheets tarnyba gali eksportuoti duomenis į tekstinį csv formatą, kurį „Internet Explorer“ naršyklė interpretuoja kaip HTML dokumentą.

„Su šiuo paprastu XSS pažeidžiamumu aš galiu skaityti „Gmail“, modifikuoti išeities tekstus (code.google.com), pavogti visus dokumentus iš „Google Docs“, paprasčiausiai daryti viską „Google“ sistemoje, lyg būčiau jumis“ – teigė Rios.

Praeitą savaitę Rios paskelbė apie pažeidžiamumą „Google Code“ tarnyboje, kuris suteikė galimybę įsilaužėliams vogti vartotojų slaptažodžius. Kartu su Nathan McFeters jis anksčiau pademonstravo „Windows URI“ ir „Google Picasa“ tarnybos pažeidžiamumus.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (2)
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Dirbtinis intelektas naudojamas įvairiausiose srityse: „Stela Line“ pasitelkė DI sprendimus, kurie padės tvarios laivybos plėtrai

Viena pirmaujančių Europos keltų bendrovių „Stena Line“ praneša, kad dėl strateginio dirbtinio intelekto naudojimo gerokai sumažino degalų sąnaudas. Naudojant pažangią reisų optimizavimo sistemą, bendrovė dabar daug efektyviau optimizuoja laivo funkcijas, o degalų sąnaudos sumažėjo nuo 1 iki 5 proc.

„Huawei“ pristato biudžetinės klasės planšetinį kompiuterį „MatePad 11 SE“

„Huawei“ neseniai pristatė naują biudžetinės klasės planšetinį kompiuterį, kuris bus žinomas kaip „MatePad 11 SE“. Ši kompanijos naujiena bus prieinama tarptautinėje rinkoje, tačiau ar atkeliaus ir į Lietuvą – nėra skelbiama.

„Acer“ pristatė „Switch 14 AI“ nešiojamą kompiuterį

Pirmuosius savo nešiojamus kompiuterius su „Qualcomm“ mikroschemų rinkiniais jau pristatė „Dell“ ir „Asus“, o neseniai analogišką žingsnį žengė ir „Acer“. Kompanijos atstovai paskelbė apie naująjį „Acer Swift 14 AI“.

2024 m. birželis
2024-06-11 09:23
„Asus“ pristatė atnaujintą „ROG Ally“ delninio žaidimų kompiuterio modelį
2024-06-10 21:05
„Asus“ pristatė pirmąjį savo „Copilot+“ nešiojamą kompiuterį: naujasis „Vivobook S 15“ veiks su „Qualcomm Snapdragon X Elite“
2024-06-10 18:23
„Dell“ pristatė nešiojamus kompiuterius su „Qualcomm“ sukurtais lustais
2024-06-10 10:10
SBA grupė skaitmenizuoja darbuotojų patirčių valdymą
2024-06-09 19:35
Gegužę užfiksuotas išaugęs „Windows 11“ platformos populiarumas
2024-06-09 13:09
„Instagram“ testuoja naujovę: patiks reklamdaviams, bet vartotojai nepradžiugs
2024-06-07 15:29
„Neurotechnology“ paskelbtas duomenų rinkinys leis tobulinti dirbtinio intelekto įrankius lietuvių kalba
2024-06-06 19:14
„Google“ paieškos rezultatus apibendrinantis dirbtinis intelektas juokina internautus: ar tai tikrai gera idėja?
2024-06-06 10:33
„EMBank“ toliau investuoja į našumą ir saugumą: bankininkystės sistemas perkėlė į „Oracle“ debesiją
2024-06-05 16:01
„TikTok“ kūrėjai bando išvengti programėlės uždraudimo JAV? Atliekami didžiuliai algoritmo kodo pakeitimai
2024-06-04 15:24
Netrukus „Meta“ naudos jūsų viešus įrašus savo dirbtiniam intelektui mokyti. Ar galite užkirsti tam kelią?
2024-06-04 09:30
Oficialiai pristatyti „iQOO Pad2“ serijos planšetiniai kompiuteriai
Daugiau...Paieška archyve




Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama