Google отстрани уязвимост в Gmail за около 30 часа

г. 15:33 ч.
Google отстрани уязвимост в Gmail за около 30 часа

Открита преди няколко дена уязвимост позволяваща да се открадне контакт листа на потребителя, посещавайки специално направена WEB страница бе отстранена.
Уязвимостта е свързана с това, че списъкът с контактите в Gmail се съхранява в javascript код и може да се извика от произволен сайт. Gmail, не е проверявал кой сайт извиква уязвимата функция и поради това всеки сайт е можел да прочете списък с контактите. Единственото условие за използване на тази уязвимост е била в това, че потребителят в момента е трябвало да има активна сесия в Gmail.

Споделете тази новина:



Подобни новини


 
SetCombG.com новини

Още Новини

YouTube on Quest стартира функция за съвместно сърфиране - до 7 приятели в една VR кинозала
Ако потребителите искат да гледат платено съдържание, всеки от тях ще трябва да го закупи поотделно Още

YouTube тества нов формат за гледане на дълги видеоклипове като в Shorts
Въпреки възможните ползи за зрителите, тази трансформация, според мнозина, може да доведе до загуба на уникалността на YouTube като платформа Още

Xiaomi пусна 100 000-ия си електрически автомобил само 230 дни след началото на производството
След като в края на март започна доставките на серийни електромобили от дебютния си модел SU7 Още

Instagram ще започне да използва изкуствен интелект, за да открива тийнейджъри, които крият възрастта си
Instagram въвежда нова система, базирана на изкуствен интелект, която ще може да открива тийнейджъри, опитващи се да скрият истинската си възраст Още

Microsoft ще поиска $30 за удължена поддръжка на Windows 10 до октомври 2026 година
Microsoft обяви официално, че обикновените потребители ще могат да продължат да ползват защитни обновления за Windows 10 Още