No logo - Only favicon google.dirson.com
  <noticias de google en español>
Google
 
Tutorial de Posicionamiento | Último tema en el foro: MULEONPERU XTREME SLOW
 RSS - Sindicación
Feed Icon
feed RSS
 o Suscríbete al feed
 o ¿Qué es un feed RSS?

 acerca de google
 o acciones de Google
 o faq google
 o navegador Google Chrome
 o sistema operativo Google
 o historia de google
 o pagerankTM
 o tecnología
 o traductor de google
 o logos de google
 o curiosidades
 o googlebot
 o Google Talk
 o AdWordsTM
 o Google Earth
 o AdSenseTM
 o google toolbar
 o Google Maps
 o Street View
 o YouTube
 o Google en español
 o Googel
 o teléfono móvil
 o buscador de blogs
 o Google Phone
 o Google Mobile OS
 o OpenSocial
 o Google Knol
 o HTC Magic
 o SEO

 buscar en este blog

 email de google
 o Gmail
 o impresiones
 o trucos
 o utilidades

 herramientas
 o fresh machine
 o buscador
 o dirección IP
 o diccionario
 o google bombing
 o Google API
 o Buscador de vídeos

 webmasters
 o posicionamiento

 trucos
 o trucos para buscar
 o caché de google
 o google hacks

 discusiones
 o foro de Google
 o foro AdSense
 o foro posicionamiento
 o lista de correo

 sobre dirson
 o categorías
 o noticias en tu web
 o mapa web
 o Conciertos Aste Nagusia 2011



Vulnerabilidad en el 'Google Public Service Search'

e hace algún tiempo, existe el programa 'Google Public Service Search' que permite sobre todo a las Universidades construir una página inicial personalizada que incluye búsquedas dentro de su sitio web, como por ejemplo esta de la Universidad de Berkeley o esta de la Católica de Chile.

Ahora, Eric Farraro nos cuenta que, gracias al editor HTML que incorpora este servicio, y aprovechando una vulnerabilidad XSS que incorporaba, se podían crear páginas de inicio maliciosas que pudieran intentar engañar a los usuarios.

Farraro asegura que, debido a que las páginas tienen la URL 'google.com/u/loquesea', cualquiera puede suponer que se trata de una oficial de Google. De hecho, él creó hace unas horas 'googel.com/u/gplus' (ver captura de esta mañana), en la que se anunciaba un supuesto 'Gmail plus' con un formulario para que el usuario inserte su usuario y contraseña de Gmail. Sin embargo, este formulario reenvía a un script de una página personal de Farraro donde, supuestamente, cualquiera podría memorizar los datos personales de acceso a Gmail. La página del falso 'Gmail plus' ha sido eliminada, así como la posibilidad de crear nuevas cuentas en 'Google Public Service Search'.

Esta no es la primera vulnerabilidad XSS que se descubre en alguno de los servicios de Google: [1], [2], [3], [4], [5], [6].

ACTUALIZADO: En este post oficial de Google se informa que el acceso al panel de control del servicio 'Google Public Service Search' se ha inhabilitado temporalmente hasta que se solucione la vulnerabilidad.

Publicado el 15 de septiembre de 2006 | Categoría: problemas

Puedes dejar un comentario sobre la noticia del post rellenando y enviando el siguiente formulario. Los campos marcados con asterisco (*) son obligatorios.

Tu nombre (*):
Esto será lo que aparecerá como el autor del comentario

Tu URL (opcional):
We use JavaScript redirections and 'rel=nofollow', so links are not considered by Google.

Tu email (*):
No lo haremos público. Además, con tu email puedes utilizar Gravatar para mostrar tu avatar personalizado.

Tu comentario (*):

We remove HTML tags.

Escribe las palabras que ves a continuación en este Captcha (queremos saber si eres un humano. Más info sobre Captcha en este link):


¿Tienes alguna noticia sobre Google para enviarnos? Puedes contactar con nosotros


Webmaster: ¿Quieres incluir en tu sitio web nuestras noticias y contenidos?


Últimas noticias

:: Google ofrecerá búsquedas comparadas de precios de vuelos
:: Google Buzz, por fin la red social de Google para competir con Facebook
:: Nexus One: presentado oficialmente el teléfono móvil de Google
:: Tarjetas Eye-Fi gratis con Picasa: comparte tus fotos directamente desde tu cámara digital
:: Resultados de Google "en tiempo real"

Últimos posts en el foro

:: MULEONPERU XTREME SLOW
:: Mu Fridays season 6 Muy bueno
:: UK – workpermit (bhatti786)
:: Data Recovery For Mac??
:: vob to avi converter mac
::

IMPORTANTE: Este sitio web NO tiene ninguna afiliación ni relación con Google Inc. Todos los logotipos, marcas comerciales e imágenes son propiedad de Google Inc (Mountain View, CA 94043, USA). [Más información]