Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
#192 30.10.04 06:00
Publisher: dl <Dmitry Leonov>
|
#192
#192, 30.10.2004 Настежь открытый GMail dl // 30.10.04 04:56 Набирающий популярность GMail не остался в стороне от традиционной беды для веб-почт - XSS. Послав жертве подготовленный линк, атакующий может украсть его cookie, после чего спокойно использовать этот аккаунт - причем даже если пароль после этого будет изменен. Google извещен о проблеме, идет работа над исправлением, ее результат пока неизвестен. Источник: The Register [ http://www.theregister.co.uk/2004/10/29/gmail_vuln/ ] Google как средство атаки dl // 28.10.04 01:21 Нет, на сей раз это не навязшее в зубах использование поисковика для вылавливания незапароленных секретов. Речь идет от трехкратном (!) использовании гуглевского редиректа в фишинг-письме якобы от администраторов Yahoo, предназначенном для захвата почтовых адресов.
Аналогичная техника недавно использовалась в письмах пользователям Citibank. Источник: ZDNet [ http://news.zdnet.co.uk/0,39020330,39171378,00.htm ] 80% домашних компьютеров в США содержат spyware...
Полный текст
|
|
|