Računalništvo, telefonija
14.04.2014 12:55

Deli z drugimi:

Share

Orodna vrstica brskalnika Chrome omogočala dostop do Googlih produkcijskih strežnikov

Strokovnjaki podjetja Detectify so za odkrito ranljivost v orodni vrstici Google Toolbar prejeli nagrado v višini preračunanih 7.220 evrov.
Strokovnjaki podjetja Detectify so za odkrito ranljivost v orodni vrstici Google Toolbar prejeli nagrado v višini preračunanih 7.220 evrov.

Varnostnim strokovnjakom podjetja Detectify je pred kratkim uspelo dokazati obstoj ranljivosti, ki je hekerjem omogočala dostop do Googlovih proizvodnih steznikov. Ranljivost se je, verjeti ali ne, nahajala v galeriji gumbov orodne vrstice za spletni brskalnik Google Chrome (Google Toolbar), ki je uporabnikom omogočala prilagoditev orodne vrstice z novimi gumbi. Ta je namreč razvijalcem omogočala nalaganje tudi zlonamernih datotek XML, ki bi lahko ogrozile varnost Googlovih spletnih storitev, saj varnostno preverjanje tovrstnih datotek ni bilo dovolj učinkovito. Varnostni strokovnjaki podjetja Detectify so dejansko dokazali, da bi nepridipravi na ta način lahko pridobili dostop do lokalnih datotek na strežnikih, pošiljali ponarejene zahtevke, izvajali napad za zavračanje storitev (DDoS) in oddaljeno poganjali naključne programske kode.

Podjetje Google je nadobudne varnostne strokovnjake podjetja Detectify seveda ustrezno denarno nagradil, in sicer z nagrado v višini preračunanih 7.220 evrov. Programerji podjetja Google so razkrito varnostno ranljivost, ki se je nahajala v galeriji gumbov orodne vrstice za spletni brskalnik Google Chrome, že zakrpali in ob tem zagotovili, da so podatki uporabnikov njihovih spletnih storitev varni pred nepridipravi.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več

BILLY POS d.o.o.

Hudourniška pot 2, 1000 Ljubljana, Tel: 051 888 710
Billy rešitve za davčne blagajne temeljijo na tehnologiji v oblaku, kjer so podatki varno shranjeni v primeru izgube ali okvare naprave. Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več