Too Cool for Internet Explorer

# searchengines & markets


Google beseitigt Sicherheitslücken in Onlineangeboten  

Kategorie: Google, Suchmaschinen
10. Oktober 2005

Google
Eine klassische Cross-Site-Scripting-Lücke wurde von Google Ende September stillschweigend geschlossen. Zwei Google-Subdomains — eine davon die AdWord-Konfigurationsseite — enthielten Formulare, in denen einige Eingabefelder nicht korrekt überprüft wurden. Durch die Schwachstelle war es Angreifern möglich, AdWord-Werbung einzustellen, die Benutzern der Suchmaschine Cookies stiehlt oder Seiteninhalte manipuliert und darüber vertrauliche Daten erschleicht.

Ein Google-Sprecher äußerte gegenüber US-Medien, dass der Suchmaschinen-Primus kürzlich von der Sicherheitsfirma Finjan über die Lücke informiert wurde und diese zügig geschlossen habe. Benutzerdaten wurden laut Google nicht kompromittiert.

No tag for this post.

Kommentar schreiben

Du musst Eingeloggt als: to post a comment.


Add to Google
BlogHaus Blogger-Karte Google PageRank Checker Tool
Creative Commons License

This work is licensed under a Creative Commons Attribution 2.0 Germany License.
[Valid RSS]