Korzystając z tej strony zgadzasz się z polityką prywatności i regulaminem.
Akceptuj
WebInside.plWebInside.plWebInside.pl
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
Szukaj
  • Kontakt
  • Forum
WebInside.pl © 2023.
Czytasz: Dziura w Dokumentach Google
Udostępnij
Zaloguj się
Powiadomienia
Aa
WebInside.plWebInside.pl
Aa
Szukaj
  • Strona główna
  • Aktualności
  • Technologie webowe
  • Publicystyka
  • E-marketing
  • Poradniki
  • AI
  • Technologie
  • Artykuły partnerskie
  • Więcej
    • Kontakt
    • Mapa strony
Masz już konto? Zaloguj się
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
WebInside.pl © 2023.
WebInside.pl > Aktualności > Dziura w Dokumentach Google
Aktualności

Dziura w Dokumentach Google

WebInside.pl
Ostatnia aktualizacja: 11.08.2023
WebInside.pl
Udostępnij
Udostępnij

Billy Rios, specjalista od zabezpieczeń wykrył lukę w Arkuszach Google, dzięki której można wykraść pliki cookie użytkownika. Za ich pomocą z kolei możliwe jest zalogowanie się do wszystkich usług Google.Problem polega na ignorowaniu przez większość popularnych przeglądarek (nie tylko Internet Explorer, lecz także w niektórych warunkach Mozilla Firefox, Opera i Safari są podatne na atak) nagłówka Content-Type. Przeglądarki te automatycznie ustalają typ MIME pliku.

Dzięki temu wprowadzając w arkuszu kalkulacyjnym kod JavaScript indeksujący pliki cookie, a następnie eksportując arkusz do formatu CSV mogliśmy obejrzeć zawartość cookie użytkownika.

„Za pomocą tej luki Cross-Site Scripting mogłem czytać korespondencję Gmail ofiary, wstawiać backdoory w jej skrypcie na code.google.com, kraść dokumenty Google’a i w gruncie rzeczy robić wszystko w Google’u tak, jakbym był ofiarą ataku” – mówi Billy Rios.

Luka została już załatana przez Google. W chwili obecnej wprowadzając kod HTML w arkuszu przeglądarka wyświetli go jako tekst, nie renderując go.

Może Cię zainteresować

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

WebInside.pl 2023-08-11 2023-08-11
Udostępnij ten artykuł
Facebook Twitter Kopiuj link Wydrukuj
Udostępnij
Poprzedni artykuł Agora może przejąć portal Bankier.pl
Następny artykuł Profeo debiutuje na Ukrainie
Zostaw komentarz lub opinię

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze artykuły

Co to jest Airtable? Przewodnik po hybrydzie arkusza kalkulacyjnego i bazy danych
Poradniki
Co to jest OwnCloud i jak stworzyć własny serwer w chmurze? Poradnik
Poradniki
Co to jest Unicode i jak wstawiać znaki specjalne? Przewodnik po tablicy znaków
Poradniki
Co to jest klucz prywatny (private key) i jak go bezpiecznie przechowywać?
Poradniki
Co oznacza opcja SAN w certyfikatach SSL i kiedy jej używać?
Technologie webowe
Składnia CSS – jak działają preprocesory takie jak SASS i LESS?
Technologie webowe
Co to jest JavaScript i do czego służy ten język programowania?
Technologie webowe
Co to jest Nextcloud i jak zainstalować własną chmurę na pliki?
Poradniki
Co to jest licencja GPL (GNU General Public License) i na czym polega?
Poradniki
Co to jest Drupal? Zalety i wady popularnego systemu CMS
Technologie webowe
banner
Chcesz umieścić swoją reklamę w portalu WebInside.pl?
Skontaktuj się z nami, a zaproponujemy interesujące formy reklamy.
Skontaktuj się

Inne polecane artykuły

purple and white iphone case
Aktualności

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

7 min czytania
black wireless headphones on white desk
Aktualności

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

10 min czytania
AktualnościTechnologie

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

5 min czytania
the nvidia logo is displayed on a table
AIAktualności

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

4 min czytania
a laptop computer sitting on top of a wooden table
Aktualności

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

7 min czytania
a macbook air laptop in the dark
Aktualności

Windows 11 wciąż przegrywa z Windows 10

8 min czytania
person holding silver iphone 6
Aktualności

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

6 min czytania
black Sony Xperia android smartphone
AktualnościTechnologie

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

9 min czytania
//

WebInside.pl – portal technologiczny. Aktualności ze świata technologii, webmastering, marketing internetowy, AI, poradniki.

 

Partnerzy



Wszystkie kategorie

  • AI
  • Aktualności
  • Artykuły partnerskie
  • E-marketing
  • e(Biznes)
  • Poradniki
  • Publicystyka
  • Technologie
  • Technologie webowe

Ostatnio dodane

  • Co to jest Airtable? Przewodnik po hybrydzie arkusza kalkulacyjnego i bazy danych
  • Co to jest OwnCloud i jak stworzyć własny serwer w chmurze? Poradnik
  • Co to jest Unicode i jak wstawiać znaki specjalne? Przewodnik po tablicy znaków
  • Co to jest klucz prywatny (private key) i jak go bezpiecznie przechowywać?

Kontakt

Chcesz się z nami skontaktować? Jesteś zainteresowany reklamą lub artykułem sponsorowanym?

Skorzystaj z formularza kontaktowego lub napisz do nas na kontakt@webinside.pl

WebInside.plWebInside.pl
WebInside.pl © 2023 | Mapa strony | Forum | Polityka prywatności
Witaj ponownie!

Zaloguj się do swojego konta

Zapomniałeś hasła?