PDA

نسخه کامل مشاهده نسخه کامل : آسيب پذيري Google Base ترميم شد



arkadas
22-11-2005, 23:36
گوگل مشكل امنيتي سرويس Google Base خود را ترميم كرد. اين آسيب پذيري به مهاجم اجازه مي دهد اطلاعات حساس رااز كاربران اين سرويس جديد ميزباني بدزدند.
اين مشكل كه اوايل اين هفته و چندين ساعت بعد از كشف ترميم شد به مهاجم اجازه مي دهد كوكي ها و ساير اطلاعات را از كاربران Google Base سرقت كند و فرم هاي جعلي را درصفحات وب Google Base جاسازي كند. اين مشكل كه به آسيب پذيري Cross- site scripting مشهور است به سرويس جستجوي گوگل و سرويس نقشه برداري ياهو را نيز صدمه زده بود .
Google Base كه هفته گذشته بصورت نسخه آزمايشي منتشر شد به كاربران اجازه طبقه بندي و ارسال اطلاعاتي چون دستورالعمل ها يا تبليغات طبقه بندي شده را مي دهد. موضوعاتي كه به اين شيوه فهرست مي شوند سپس در بخش هاي مناسب سايت گوگل چون web index سايت خريد Froogle Comparison و دايركتوري موسسات تجاري منطقه به نمايش درمي آيد.
اين حفره ها نشان دهنده اين مسئله است كه شركت هايي چون ياهو و گوگل بايد مرحله آزمايشي محصولات خود را ارتقاء دهند.