No logo - Only favicon google.dirson.com
  <noticias de google en español>
Google
 
 RSS - Sindicación
Feed Icon
feed RSS
 o Suscríbete al feed
 o ¿Qué es RSS?

 acerca de google
 o acciones de Google
 o faq google
 o historia de google
 o otros google's
 o la competencia
 o pagerankTM
 o tecnología
 o google & linux
 o logos de google
 o curiosidades
 o googlebot
 o Google Talk
 o AdWordsTM
 o AdSenseTM
 o países
 o hispanoamérica
 o google spain
 o google toolbar
 o Google Maps
 o YouTube
 o Google en español
 o Googel
 o teléfono móvil
 o Google Phone
 o Google Mobile OS
 o OpenSocial
 o Google Knol

 buscar en este blog

 email de google
 o Gmail
 o impresiones
 o trucos
 o utilidades

 herramientas
 o fresh machine
 o buscador
 o dirección IP
 o diccionario
 o google bombing
 o Google API
 o Buscador de vídeos

 webmasters
 o posicionamiento

 trucos
 o trucos para buscar
 o caché de google
 o google hacks

 discusiones
 o foro de Google
 o foro AdSense
 o foro posicionamiento
 o lista de correo

 sobre dirson
 o categorías
 o noticias en tu web
 o mapa web



Colección de vulnerabilidades XSS en aplicaciones de Google

Aunque la presencia de vulnerabilidades XSS en las aplicaciones de Google no sea algo nuevo (se han descubierto multitud de ellas durante los últimos años: [1], [2], [3], [4], [5], [6]), y aunque incluso internamente se haya creado una herramienta propia para su detección, muchos servicios de Google siguen dejando ver estos agujeros de seguridad, que pueden hacer por ejemplo que un atacante se haga con las cookies de un usuario.

Estos últimos días han aparecido un buen número de ellas, las cuales han sido recopiladas en este post de Kriptopolis. Quizá la más grave sea esta, puesto que permitía hacerse con el control de una cuenta de Gmail, y a partir de ahí con la cuenta de usuario de Google y toda su información relacionada (cuentas de correo, conversaciones de chat, documentos, calendarios, cuenta bancaria, historial de búsquedas, contenidos de Disco Duro si utiliza 'Google Desktop', ...)

Otra vulnerabilidad XSS es la que se comenta ha.ckers.org, que está presente en los buscadores web públicos de algunos organismos creados con el 'Google Search Appliance' y que se puede ver por ejemplo en este enlace.

También se mencionan otras dos vulnerabilidades XSS ([1], [2]) dentro de las páginas de Picasa Web y las que utilizan el software instalable de Urchin.

Publicado el 25 de septiembre de 2007 | Categoría: problemas

hola hola, el 07 de mayo de 2008 a las 09:53h (CET), dijo:
hola

aaaaaaaaaaaa aaaaaaaaaaaa, el 26 de mayo de 2008 a las 10:02h (CET), dijo:
aaaaaaaaaaaaaaaaaa

\'hola \'hola, el 18 de junio de 2008 a las 20:23h (CET), dijo:
\'hola

"hola,imdp "hola,imdp, el 18 de junio de 2008 a las 20:25h (CET), dijo:
"hola,imdp

\'alert( \'alert(, el 18 de junio de 2008 a las 20:27h (CET), dijo:
\'alert("Hola!")

Puedes dejar un comentario sobre la noticia del post rellenando y enviando el siguiente formulario. Los campos marcados con asterisco (*) son obligatorios.

Tu nombre (*):
Esto será lo que aparecerá como el autor del comentario

Tu URL (opcional):
We use JavaScript redirections and 'rel=nofollow', so links are not considered by Google.

Tu email (*):
No lo haremos público. Además, con tu email puedes utilizar Gravatar para mostrar tu avatar personalizado.

Tu comentario (*):

We remove HTML tags.

Escribe las palabras que ves a continuación en este Captcha (queremos saber si eres un humano. Más info sobre Captcha en este link):


¿Tienes alguna noticia sobre Google para enviarnos? Puedes contactar con nosotros


Webmaster: ¿Quieres incluir en tu sitio web nuestras noticias y contenidos?


Últimas noticias

:: Obligan a Google a entregar información de direcciones IP basándose en su propia defensa de que la dirección IP "no es un dato personal"
:: Google Talk llega al iPhone y al iPod Touch (solo chateo en formato web)
:: Las autoridades antimonopolio de EEUU podrían investigar el acuerdo publicitario entre Google y Yahoo!
:: Formato Flash: Google comienza a rastrear los enlaces en estos documentos
:: El actual programa de referidos de Google desaparece, y solamente funcionará el de Performics

Últimos posts en el foro

:: ¿Google Webmasters ha sacado las estadísticas de rastreo?
:: Estan sintiendo la baja de verano?
:: Intercambio de Enlaces... Foro con PR4
:: Intercambio de enlaces con cualquier tipo de webs
:: Intercambio con web con más de 750.000 visitas mensuales
::

IMPORTANTE: Este sitio web NO tiene ninguna afiliación ni relación con Google Inc. Todos los logotipos, marcas comerciales e imágenes son propiedad de Google Inc (Mountain View, CA 94043, USA). [Más información]