| Autor |
Nachricht |
webmaster
Administrator

Anmeldungsdatum: 26.11.2004
Beiträge: 903
|
Verfasst am:
11.10.2005, 12:42 |
 |
Wie ich heute über heise erfahren habe, wurde Google von einer Sicherheitsfirma darauf aufmerksam gemacht, dass unter anderem bei deren AdWords-Service eine sog. Cross-Site-Scripting-Lücke beim Einstellen neuer Anzeigen vorhanden ist. Dadurch soll es Angreifern möglich gewesen sein, Benutzern von Google vertrauliche Daten zu entlocken bzw. zu manipulieren. Zu so einem Vorfall ist es aber laut Google nie gekommen, da die Sicherheitslücke bereits behoben wurde.
Cross-Site-Scripting ist eine Manipulations-Technik, bei der versucht wird, meist über Formular Script-Quelltexte an einen Server zu schicken. Wenn der Server diese Eingaben dann nicht sorgfältig filtert, kann es sein, dass dynamisch generierte Inahlte, die diese Scripts enthalten, an die Besucher ausgeliefert werden. Eine (schönere ) Beschreibung darüber findet sich hier: http://www.heise.de/security/artikel/38658 |
_________________ Office SharePoint 2007 Blog |
|
  |
 |
|
|
|
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
|