SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Une nouvelle faille corrigée aujourd'hui par Google

Mercredi dernier, Netcraft avait découvert une nouvelle faille chez Google permettant de mener à bien une attaque par « Phishing ». Google annonçait ce matin que le problème avait été résolu. Cependant, l'exploitation de la vulnérabilité aurait permis d'obtenir des informations très intéressantes sur les technologies utilisées par le moteur de recherche le plus secret du web.
Article écrit par acz et proposé le 23 Oct 2004.

Ceci porte donc à moins de deux jours le temps de réaction et de correction de cette dernière faille. La fenêtre d'exposition à la vulnérabilité a donc été très réduite et l'impact est négligeable. Ces deux problèmes de sécurité pouvaient permettre à des fraudeurs d'injecter leur propre contenu dans des « liens » semblant provenir de Google. C'est une forme de phishing très efficace car les utilisateurs sont beaucoup moins méfiants s'ils surfent sur des sites au contenu familier.

Cette faille se localisait dans l'application de recherche hébergée sur googlesite.google.com qui est désormais inaccessible. L'exploitation de cette vulnérabilité a notamment permis à Netcraft de découvrir des fragments de code source, des structures de fichiers et bien d'autres informations sur les technologies utilisées par Google. Il n'est cependant pas précisé si ces informations, qui démontrent notamment l'usage du langage de programmation Python, peuvent être utiles à un attaquant.

Mots clés : phishing, google, bis


Articles similaires

Les aficionados de Google victimes de « Phishing »
Récemment, une faille de type « cross site scripting » a été découverte...
L'extension anti-phishing de Google laisse filer des mots...
Une récente alerte publiée par la société Finjan a révélé un trou de...
Google libère son API Safe Browsing
Google vient d'annoncer l'ouverture au public de son API Safe Browsing...
Combattre le Phishing avec SPF et DomainKeys
PayPal a présenté il y a quelques temps un plan agressif pour aider à...
Blaster, on remet ca ?
Trois problémes de sécurité touchent de nouveau l'implémentation du...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 2 heures - D'ou la raison pour laquelle on doit passer nous meme la carte bleu dans le...
Il y a 15 heures - Et il est aussi de la responsabilités des RSSI de se positionner en...
Il y a 16 heures - En effet, rien de neuf. En achetant de la techno, on se donne bonne...
Il y a 16 heures - On dirait que l'on est au début du "hype circle" de Gartner. A noter que...
Il y a 17 heures - D'après les retours que j'ai pu avoir de McAfee et Websense lors de ma...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Owasp NYC AppSec Conference 2008, Assises de la Sécurité 2008, CyberCrime, Les mots à coucher dehors !, Infosecurity France 2008.