精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

谷歌翻譯網(wǎng)站被爆受XSS漏洞影響 官方回應沒問題

責任編輯:editor004

2015-11-28 19:32:13

摘自:cnbeta網(wǎng)站

來自西班牙馬德里的Francisco Javier Santiago Vazquez是Mnemo公司的安全審計人員,近日他發(fā)現(xiàn)谷歌翻譯網(wǎng)站的界面存在XSS跨站式腳本漏洞。

來自西班牙馬德里的Francisco Javier Santiago Vazquez是Mnemo公司的安全審計人員,近日他發(fā)現(xiàn)谷歌翻譯網(wǎng)站的界面存在XSS跨站式腳本漏洞。Vazquez表示在谷歌翻譯網(wǎng)站中“翻譯文檔”功能存在該漏洞,允許用戶在沒有預先提取和復制粘貼文本的時候翻譯基于包含文字的文檔,意味著允許第三方機構(gòu)通過該功能上傳包含有惡意程序的文檔從而向受害者電腦發(fā)起攻擊。

谷歌翻譯網(wǎng)站被爆受XSS漏洞影響 官方回應沒問題

 

谷歌翻譯網(wǎng)站被爆受XSS漏洞影響 官方回應沒問題

 

最簡單的方式就是充分利用這項功能來操縱HTML文件并通過注入JavaScript來運作惡意程序。其他的文件格式同樣也可以通過注入JS代碼的方式來進行傳播。你可以想象該漏洞的使用有點精妙,首先攻擊者會欺詐受害者下載文件,打開之后并確保受害者嘗試通過谷歌翻譯網(wǎng)站進行翻譯,且通過“翻譯文檔”功能。

Vazquez于本月初向谷歌公司發(fā)出了漏洞提醒,隨后谷歌官方發(fā)言人對此進行回應并不需要考慮這個漏洞的風險,因為這個漏洞很難被利用而且整個活動都出于沙盒中運行。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 印江| 襄垣县| 辽阳县| 利川市| 陈巴尔虎旗| 新泰市| 巴南区| 新野县| 巢湖市| 五寨县| 漯河市| 元江| 宝丰县| 于都县| 洛隆县| 开原市| 滨海县| 兰溪市| 五家渠市| 神池县| 乌兰浩特市| 襄樊市| 嘉善县| 屏边| 张家界市| 兴业县| 乐平市| 桦川县| 新营市| 德州市| 新竹县| 明水县| 日土县| 锡林浩特市| 碌曲县| 汽车| 石柱| 芒康县| 蒙自县| 封开县| 绥化市|