'WWW.GENCLİKATESİTEAM.TK
Would you like to react to this message? Create an account in a few clicks or log in to continue.

'WWW.GENCLİKATESİTEAM.TK

SanaL Alemde Üstleri Kademeleri Görebilmek İçin Paylaşım Yapalım ..
 
AnasayfaAnasayfa AramaLatest imagesKayıt OlGiriş yap

 

 Google XSS

Aşağa gitmek 
YazarMesaj
Cwtangy

\\''>G.A. TEAM<''//


\\''>G.A. TEAM
Cwtangy


Tecrübe Puanı : 222767
Mesaj Sayısı : 942
Kayıt tarihi : 12/05/09
Nerden : KARS

.
Başarı Puanı:
Google XSS Imgleft100/100Google XSS Emptybarbleue  (100/100)
Seviye:
Google XSS Img_left100/100Google XSS Empty_bar_bleue  (100/100)
Güçlülük:
Google XSS Img_left100/100Google XSS Empty_bar_bleue  (100/100)
Google XSS Empty
MesajKonu: Google XSS   Google XSS Icon_minitimePerş. Haz. 11, 2009 1:22 am

Google spreadsheets üzerinden yapılan bir cross-site scripting saldırısıyla kullanıcı çerezlerinin çalınması ve google servislerine erişim mümkün olmakta. Bu servisler arasında Gmail'de bulunuyor.

HTTP isteğinin istemciden dönüşünde yaşanılan tanımlama sorunundan çıkan güvenlik açığı Internet Explorer'ın gönderilen içerik tipi başlıkları görmezden gelmesi nedeniyle sınırlı. Hazırlanan spreadsheet (döküman) içeriğinde yer alan HTML ve JavaScript kodlarıyla kullanıcıların çerezlerini kaydediyor. Daha sonra text tabanlı CSV dosyası olarak oluşturulan bağlantı Internet Explorer'da HTML olarak görünüyor. Bu spreadsheet'i açan herhangi bir kişinin çerezleri saldırgana gidiyor.

Billy Rios tarafından keşfedilen güvenlik açığı Google yetkililerine bildirilmiş durumda.
Sayfa başına dön Aşağa gitmek
https://genclikatesi.catsboard.com
 
Google XSS
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» Bu da Google'ın yumruğu!
» Google Toolbar
» Google Chrome 3.0.187.0
» Google da bir gün yok olacak!
» Google Chrome Güvenlik Açığı

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
'WWW.GENCLİKATESİTEAM.TK  :: Security - Güvenlik :: Güvenlik Ve Güvenlik Açıkları ..-
Buraya geçin: