通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
Google电子表格爆跨站脚本漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-16
 
安全研究人员比尔·勒罗斯(Bill Rios)周一称,一起针对Google电子表格(Google Spreadsheet)的跨站脚本(XSS)攻击可能已经危及所有Google服务。当一个合法站点接受来自用户的输入但并未正确过滤输入内容时,可能会导致潜在的恶意指令注入的出现。在这种情况下,一旦攻击者获得对任何xxx.google.com站点的访问权,他们将同时可以获得对其他Google 服务的访问权,如Gmail、Docs和Code等。

  一名Google负责人承认了这一漏洞的存在,并表示“Google已经解决了这一问题”。一名Google发言人说:“Google一向严肃、认真地对待我们用户的信息安全。我们很快解决了这一缺陷,并在它并未公开之前推出了一个补丁。目前,我们尚未接到任何关于此缺陷已被利用的报告。”

  据勒罗斯称,在使用Google电子表格服务时,他能够使用IE浏览器更改将被返回给服务器的HTTP响应的content type。这里的问题就是:在某些环境下浏览器是否会忽略content-type头部。勒罗斯指出,在特定环境下,所有都懒起都有可能出现这种问题,因此Google无需为此承担全部责任。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月16日发布 每日计算机病毒及木马播报
    推荐文章 推荐:网管员必知常识 常用电脑密码破解秘诀
    普通文章 针对性防御手段 十招应对垃圾邮件欺诈
    普通文章 判断系统补丁
    普通文章 vbs搜索文件名或者得到目录列表
    普通文章 学习软件破解最基本的6个概念
    普通文章 QQ百宝箱让你的QQ用的更精彩
    普通文章 揪出你电脑中不安全或过时的软体
    普通文章 IE8新功能曝光 故障可自动进行恢复
    热门文章
    普通文章苹果自动升级服务捆绑Safari引企业用户不满
    普通文章传Google下周对外开放其内部数据库服务
    普通文章CN域名注册量过千万
    普通文章如何安全检测传奇私服?
    普通文章网络攻击技术与攻击工具六大趋势
    普通文章黑客兵法 攻破网络的十二种常用方法
    普通文章不怕攻击 家庭上网必学八招安全绝招
    普通文章防电脑泄密自设六大关口
    普通文章监听口令及监听器安全
    推荐文章推荐:防范邮件病毒禁止非法程序暗箱操作
    精彩专题