Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]

É a vez do Google Desktop furar

Depois da grande campanha da Google para assegurar que seus servidores eram perfeitos, surge uma falha em outro “lado” da companhia, o Google Desktop.

Segundo a empresa de segurança Watchfire, o Google Desktop permite a um atacante roubar dados específicos, se fazendo valer de um script em JavaScript.

O atacante faz-se valer de um script que utiliza artifícios de uma falha de XSS no Google Desktop e no próprio domínio Google.com para introduzir no computador alvo um JavaScript capaz de rastrear certos tipos de dados.

Ao menos a Google já liberou uma atualização do Google Desktop para corrigir esta falha. Mas fica o alerta aos usuários do GD, atualizem-no!

Notícia na íntegra SecurityFocus.

Documentação do site Watchfire a respeito.


Tags: , ,

Leia Também



Sobre o Autor

author photo Trabalhando para a IBM, em um projeto para a empresa Sprint nas funcoes de it specialist e production support.

Veja outros envios de gaucho


Envie um Trackback do seu site:

Comentarios

Comentarios estao desabilitados neste artigo.

  1. Por psy | março 2, 2007, 09:51

    Uma hora tinha que acontecer! Mas de fato já está corrigido o problema :P

  2. Por Robson | março 4, 2007, 22:32

    Engraçado…

    “Depois da grande campanha da Google para assegurar que seus servidores eram perfeitos…”

    O que será que eles fazem além das atualizações para manter um servidor sendo “perfeito”? Afinal, todos os dias, devem existir milhões de pessoas tentando invadir os servidores deles e isso nunca aconteceu, ou pelo menos eu nunca fiquei sabendo.

    Alguém tem idéia do que eles devem fazer para manterem os servidores longe de ataques, tanto de “script kids” quanto de ataques do estilo DoS ou DDoS?

    Vlw

  3. Por Fabio Maximo - Snov | março 29, 2007, 16:07

    Pois é, ninguem é perfeito!!

Ultimas Noticias

Últimas dos Fóruns