Računalništvo, telefonija
14.04.2014 12:55

Deli z drugimi:

Share

Orodna vrstica brskalnika Chrome omogočala dostop do Googlih produkcijskih strežnikov

Strokovnjaki podjetja Detectify so za odkrito ranljivost v orodni vrstici Google Toolbar prejeli nagrado v višini preračunanih 7.220 evrov.
Strokovnjaki podjetja Detectify so za odkrito ranljivost v orodni vrstici Google Toolbar prejeli nagrado v višini preračunanih 7.220 evrov.

Varnostnim strokovnjakom podjetja Detectify je pred kratkim uspelo dokazati obstoj ranljivosti, ki je hekerjem omogočala dostop do Googlovih proizvodnih steznikov. Ranljivost se je, verjeti ali ne, nahajala v galeriji gumbov orodne vrstice za spletni brskalnik Google Chrome (Google Toolbar), ki je uporabnikom omogočala prilagoditev orodne vrstice z novimi gumbi. Ta je namreč razvijalcem omogočala nalaganje tudi zlonamernih datotek XML, ki bi lahko ogrozile varnost Googlovih spletnih storitev, saj varnostno preverjanje tovrstnih datotek ni bilo dovolj učinkovito. Varnostni strokovnjaki podjetja Detectify so dejansko dokazali, da bi nepridipravi na ta način lahko pridobili dostop do lokalnih datotek na strežnikih, pošiljali ponarejene zahtevke, izvajali napad za zavračanje storitev (DDoS) in oddaljeno poganjali naključne programske kode.

Podjetje Google je nadobudne varnostne strokovnjake podjetja Detectify seveda ustrezno denarno nagradil, in sicer z nagrado v višini preračunanih 7.220 evrov. Programerji podjetja Google so razkrito varnostno ranljivost, ki se je nahajala v galeriji gumbov orodne vrstice za spletni brskalnik Google Chrome, že zakrpali in ob tem zagotovili, da so podatki uporabnikov njihovih spletnih storitev varni pred nepridipravi.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več
Zlati partner

Crayon

Šmartinska cesta 106, 1000 Ljubljana, Tel: 0597 87 142
Crayon je globalno podjetje, ki svojim strankam pomaga zgraditi komercialne in tehnične temelje za uspešno digitalno transformacijo v oblak. Ponujamo celovite IT rešitve migracij ... Več
Zlati partner

PC H.AND d.o.o.

Brezovce 10, 1236 Trzin, Tel: 01 530 08 00
PC H.AND - podjetje s tradicijo Svetovni trg ponuja pravo enciklopedijo izdelkov, med katerimi se težko odločimo. Na pomoč vam priskoči podjetje PC H.AND, ki se lahko pohvali z ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več