Računalništvo, telefonija
14.04.2014 12:55

Deli z drugimi:

Share

Orodna vrstica brskalnika Chrome omogočala dostop do Googlih produkcijskih strežnikov

Strokovnjaki podjetja Detectify so za odkrito ranljivost v orodni vrstici Google Toolbar prejeli nagrado v višini preračunanih 7.220 evrov.
Strokovnjaki podjetja Detectify so za odkrito ranljivost v orodni vrstici Google Toolbar prejeli nagrado v višini preračunanih 7.220 evrov.

Varnostnim strokovnjakom podjetja Detectify je pred kratkim uspelo dokazati obstoj ranljivosti, ki je hekerjem omogočala dostop do Googlovih proizvodnih steznikov. Ranljivost se je, verjeti ali ne, nahajala v galeriji gumbov orodne vrstice za spletni brskalnik Google Chrome (Google Toolbar), ki je uporabnikom omogočala prilagoditev orodne vrstice z novimi gumbi. Ta je namreč razvijalcem omogočala nalaganje tudi zlonamernih datotek XML, ki bi lahko ogrozile varnost Googlovih spletnih storitev, saj varnostno preverjanje tovrstnih datotek ni bilo dovolj učinkovito. Varnostni strokovnjaki podjetja Detectify so dejansko dokazali, da bi nepridipravi na ta način lahko pridobili dostop do lokalnih datotek na strežnikih, pošiljali ponarejene zahtevke, izvajali napad za zavračanje storitev (DDoS) in oddaljeno poganjali naključne programske kode.

Podjetje Google je nadobudne varnostne strokovnjake podjetja Detectify seveda ustrezno denarno nagradil, in sicer z nagrado v višini preračunanih 7.220 evrov. Programerji podjetja Google so razkrito varnostno ranljivost, ki se je nahajala v galeriji gumbov orodne vrstice za spletni brskalnik Google Chrome, že zakrpali in ob tem zagotovili, da so podatki uporabnikov njihovih spletnih storitev varni pred nepridipravi.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

E-Rasta d.o.o.

Vodnikova ulica 2, 2250 Ptuj, Tel: +386 (0) 70 474 398
Podjetje E-RASTA je inovativno podjetje, ki se osredotoča na razvoj tehnoloških rešitev v povezavi z biometričnimi fotografijami in identifikacijo. Njihova glavna storitevje aplikacija ... Več

VENUM PC

Cesta Jaka Platiše 18, 4000 Kranj, Tel: 06 999 39 83
Gaming računalniki, kot ste si jih vedno želeli Venum PC je inovativno podjetje, ki se ukvarja s servisom, odkupom in prodajo računalniške opreme. Na njihovi spletni strani ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več
Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več