Navigation
L'actualité informatique et multimédia
La société Google a été alertée par sa voisine californienne Finjan Software d’un trou de sécurité sur deux de ses pages. Le MCRC (ou Malicious Code Research Center), une section de Finjan, a communiqué à Google un dossier complet sur ces trous, avec une démonstration à l'appui.
Ces failles frappaient deux sous-sections de Google. Elles sont de type Cross Site Scripting et sont donc liées à un problème de filtrage des données. C'est notamment le programme décrivant le système de publicité en ligne Google Adwords qui serait concerné selon Cnet. Parfois sous-estimées car très fréquentes sur de nombreux sites, ces failles autorisent toutefois plusieurs types d’attaques comme l’injection de code et donc une attaque par phishing, voire le vol de cookie d’identification. On pourra ainsi rentrer théoriquement dans le compte Google de l’abonné, voire monter un faux site pour forcer ce dernier à communiquer docilement des données personnelles.
Finjan a publié un communiqué sur cette attaque potentielle mais n’a donné aucun détail. Le labo MCRC a toutefois souligné que Google avait colmaté les brèches en questions très rapidement.
Ces failles frappaient deux sous-sections de Google. Elles sont de type Cross Site Scripting et sont donc liées à un problème de filtrage des données. C'est notamment le programme décrivant le système de publicité en ligne Google Adwords qui serait concerné selon Cnet. Parfois sous-estimées car très fréquentes sur de nombreux sites, ces failles autorisent toutefois plusieurs types d’attaques comme l’injection de code et donc une attaque par phishing, voire le vol de cookie d’identification. On pourra ainsi rentrer théoriquement dans le compte Google de l’abonné, voire monter un faux site pour forcer ce dernier à communiquer docilement des données personnelles.
Finjan a publié un communiqué sur cette attaque potentielle mais n’a donné aucun détail. Le labo MCRC a toutefois souligné que Google avait colmaté les brèches en questions très rapidement.
Rédigée par le mardi 11 octobre 2005 à 11h47 (9367 lectures)
Source de l'INformation : Multiples
Source de l'INformation : Multiples
Le reste de l'actualité :
11-10-05 : Open Office.org 2.0 en Release Candidate 2
11-10-05 : Asus lancera bientôt sa première carte mère CrossFire
11-10-05 : Les Radeon X1800XL bientôt disponibles
11-10-05 : Cooler Master présente ses nouveautés : Stacker 2 INside
11-10-05 : 100 000 PC zombies stoppés en Hollande
11-10-05 : Deux failles de sécurité chez Google
11-10-05 : L'industrie du jeu vidéo va attaquer la Californie
11-10-05 : eBay s'offre le système de paiement sécurisé de Verisign
11-10-05 : MacIntel : pas de raison de s'inquiéter de l'évolutivité
11-10-05 : Bisbille entre professionnels sur la taxe pour copie privée
11-10-05 : Asus lancera bientôt sa première carte mère CrossFire
11-10-05 : Les Radeon X1800XL bientôt disponibles
11-10-05 : Cooler Master présente ses nouveautés : Stacker 2 INside
11-10-05 : 100 000 PC zombies stoppés en Hollande
11-10-05 : Deux failles de sécurité chez Google
11-10-05 : L'industrie du jeu vidéo va attaquer la Californie
11-10-05 : eBay s'offre le système de paiement sécurisé de Verisign
11-10-05 : MacIntel : pas de raison de s'inquiéter de l'évolutivité
11-10-05 : Bisbille entre professionnels sur la taxe pour copie privée
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0147 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0147 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























