No logo - Only favicon google.dirson.com
  <noticias de google en español>
Google
 
 RSS - Sindicación
Feed Icon
feed RSS
 o Suscríbete al feed
 o ¿Qué es un feed RSS?

 acerca de google
 o acciones de Google
 o faq google
 o navegador Google Chrome
 o historia de google
 o pagerankTM
 o tecnología
 o traductor de google
 o logos de google
 o curiosidades
 o googlebot
 o Google Talk
 o AdWordsTM
 o Google Earth
 o AdSenseTM
 o google toolbar
 o Google Maps
 o Street View
 o YouTube
 o Google en español
 o Googel
 o teléfono móvil
 o buscador de blogs
 o Google Phone
 o Google Mobile OS
 o OpenSocial
 o Google Knol
 o HTC Magic

 buscar en este blog

 email de google
 o Gmail
 o impresiones
 o trucos
 o utilidades

 herramientas
 o fresh machine
 o buscador
 o dirección IP
 o diccionario
 o google bombing
 o Google API
 o Buscador de vídeos

 webmasters
 o posicionamiento

 trucos
 o trucos para buscar
 o caché de google
 o google hacks

 discusiones
 o foro de Google
 o foro AdSense
 o foro posicionamiento
 o lista de correo

 sobre dirson
 o categorías
 o noticias en tu web
 o mapa web



Leve vulnerabilidad de la Google Toolbar

n informa Security Focus, se ha descubierto una pequeña vulnerabilidad en la Google Toolbar, que en realidad no es propia de la herramienta, sino del navegador Internet Explorer y de su protocolo "res:".

Y es que este protocolo permite ejecutar, junto a una ventana emergente realizada con el método 'showModalDialog' (no es estándard y solo funciona con IExplorer), un código que, en algunos casos, puede ser malicioso. Sin embargo, este código solamente se ejecuta cuando el 'script' lo ejecutamos en una página web que se encuentre dentro de nuestro PC, no en Internet.

Por ejemplo, si accedemos a este enlace (si tienes la Toolbar en inglés, accede a este otro) veremos como aparece una ventana emergente con el 'Acerca de' de la herramienta (solamente usuarios de MS IExplorer).

Si, en lugar de estar esta misma página web en Internet, se encuentra dentro de nuestro PC (puedes descargarte la página a tu ordenador) podrás observar que, además de la ventana emergente, aparece la calculadora de MS Windows.

La vulnerabilidad sería que, en lugar de aparecer la calculadora, alguien podría insertar otro ejecutable más peligroso. Pero, como decimos, solamente sería posible si leemos una página web que se encuentra dentro de nuestro PC.

Publicado el 20 de septiembre de 2004 | Categoría: curiosidades

¿Tienes alguna noticia sobre Google para enviarnos? Puedes contactar con nosotros


Webmaster: ¿Quieres incluir en tu sitio web nuestras noticias y contenidos?


Últimas noticias

:: Mover y arrastrar correos en Gmail para la convivencia entre etiquetas y carpetas
:: Google actualiza algunas de sus herramientas coincidiendo con los incidentes en Irán
:: Rumor: Google reserva un millón de números de teléfono para Google Voice. ¿Próxima apertura masiva del servicio?
:: Rumor: Google estaría construyendo un buscador de 'twitteos'
:: Buscando en Google contenidos con licencia 'Creative Commons'

Últimos posts en el foro

:: Banner no se ve en portada (y si en páginas interiores)
:: Intercambio PR3 o más
:: Intercambio PR3 o más
:: intercambio enlaces pr 3 x otro pr 3
:: Posicionamiento e intercambio de enlaces
::

IMPORTANTE: Este sitio web NO tiene ninguna afiliación ni relación con Google Inc. Todos los logotipos, marcas comerciales e imágenes son propiedad de Google Inc (Mountain View, CA 94043, USA). [Más información]