Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
#196 21.12.04 05:00
Publisher: dl <Dmitry Leonov>
|
#196
#196, 21.12.2004 Утечка информации через Google desktop search dl // 21.12.04 01:49 Давешние опасения [ http://bugtraq.ru/rsn/archive/2004/10/07.html ] о том, что Google desktop search может превратиться в "слабое звено" пользовательской системы, обрели под собой некоторую почву. Уязвимость в бета-версии системы позволяет посторонним лицам получить доступ к результатам поиска пользователей. Для успешной атаки пользователю достаточно было подсунуть страницу с Java-апплетом, который обманывал поисковик, заставляя включить результаты локального поиска в результаты поиска на вебе (функция, всегда вызывавшая наибольшие опасения), после чего передать их на сервер атакующего. С учетом того, что эти результаты содержат фрагменты найденных файлов, риск утечки критичной информации достаточно высок.
Исправленное обновление уже доступно.
Источник: InfoWorld [ http://www.infoworld.com/article/04/12/20/HNholeingoogle_1.html?source=rss&url=http://www.infoworld.com/article/04/12/20/HNholeingoogle_1.html...
Полный текст
|
|
|