|
Amigus
Presentación
Chat #aspontes Chat #amigus Acceso WAP Acceso RSS Merca Nas Pontes Amigus iTunes Podcast
Envía un artigo >> Foro Amigus << Software Libre
BÚsqueda
Na nosa páxina
No google
Categorías
Amigus (152)
ArTe (103) As Pontes (1474) Axenda (305) Ciencia (20) Comarca (190) Conexións (298) Cultura (162) Deportes (247) Ecoloxía (24) Educación (28) Emuladores (9) Enquisas (45) Especiais (38) EuroEume (80) Fotografía (132) Gastronomía (14) Hardware (539) Historia das Pontes (102) Humor (22) Linux/GNU (837) Log #irc (11) Mundo (258) Mundo Apple (588) Música (504) Na Web (1010) Natureza (86) Novas (13) Opinión (25) Outros Mundos (40) PDA´s (103) Piratería? (142) Ponteses (46) Recursos (4) Sanidade (13) Saúde Natural (43) Seguridade (284) SenFios (206) Software (471) SOS Mourela (192) Tecnoloxía (505) Tutoriais (7) Video Dixital (322) Videoteca (23) Windows (267) Zona Gamers (387) |
Setembro 29, 2007Un error de Gmail permite el robo de mensajesUn analista de vulnerabilidades web descubrió el pasado martes un agujero en Gmail de tipo CSRF – cross-site request forgery-, que permite entrar fácilmente en las cuentas de correo de este servicio y reenviar los email –tanto los pasados como los futuros- a la bandeja de entrada del hacker utilizando la función de filtrado de Gmail. De acuerdo con Petko Petkov, descubridor del gusano que provoca el ataque, éste podría empezar con una víctima visitando un web site malicioso mientras sigue registrado en su cuenta de Gmail. Desde dicha web se podría ejecutar un “multipart/form-date POST” -un comando HTML utilizado para subir archivos – en una de las interfaces de programación de aplicaciones de Gmail, e instalar un filtro malicioso en la lista de filtros del usuario. Petkov ha publicado algunas pantallas en Gnucitizen.org explicando el ataque. “El hacker puede escribir un filtro que busque email con adjuntos y lo reenvíe a una dirección de correo a su elección. Este filtro transferirá automáticamente todos los email que concuerden con la regla”.Y advierte que “los futuros email también se reenviarán. El ataque seguirá ejecutándose durante el tiempo que la víctima tenga su lista de filtros, incluso si la vulnerabilidad inicial que causó la infección es solucionada por Google”. La compañía de Internet, por su parte, no se ha pronunciado acerca de la vulnerabilidad ni, en caso de haberla, de cuándo enmendaría el problema. A colación del post de Petkov, otro usuario asegura que una extensión de Firefox puede bloquear los daños del gusano de Gmail. Se trata de Giorgio Maone, creador del add-on NoScript, quien afirma que su extensión bloquea los ataques CSRF de sitios poco fiables. Concretamente, NoScript bloquea JavaScript, Java y otros contenidos ejecutables de páginas fraudulentas. Los usuarios de Firefox pueden descargarlo del sitio de aplicaciones complementarias de Mozilla. Publicado por CyberMODE -- Setembro 29, 2007 8:28 AMComentarios
Engade un comentario
|
Novas Recentes
-Arteixo Telecom presenta un GPS para caballos de carreras de larga distancia
-Galicia declarará bien de interés cultural 48 yacimientos megalíticos -La gran proyección de Rochela -El DNI electrónico se podrá usar en 14 países europeos -CampusMac 2008: Entrevista a KBG -La industria de los videojuegos amenaza a 25.000 británicos por compartir juegos en Red -Medio Ambiente replica a Verdegaia que si cierra las térmicas se acabará la luz -Portugal 0 España 1. Rochela titular -El plazo de inscripción en la Amigus Party finaliza mañana -Verdegaia dice que las emisiones de GEI aumentarán un 37% hasta 2012 pese al plan de la Xunta Arquivos
- Agosto 2008 (64)
- Xullo 2008 (166) - Xuño 2008 (140) - Maio 2008 (121) - Abril 2008 (149) - Marzo 2008 (137) - Febreiro 2008 (153) - Xaneiro 2008 (164) - Decembro 2007 (158) - Novembro 2007 (196) - Outubro 2007 (216) - Setembro 2007 (133) - Agosto 2007 (133) - Xullo 2007 (131) - Xuño 2007 (167) - Maio 2007 (178) - Abril 2007 (142) - Marzo 2007 (169) - Febreiro 2007 (139) - Xaneiro 2007 (132) - Decembro 2006 (114) - Novembro 2006 (123) - Outubro 2006 (138) - Setembro 2006 (140) - Agosto 2006 (126) - Xullo 2006 (144) - Xuño 2006 (131) - Maio 2006 (140) - Abril 2006 (123) - Marzo 2006 (168) - Febreiro 2006 (149) - Xaneiro 2006 (165) - Decembro 2005 (124) - Novembro 2005 (149) - Outubro 2005 (200) - Setembro 2005 (161) - Agosto 2005 (150) - Xullo 2005 (161) - Xuño 2005 (154) - Maio 2005 (158) - Abril 2005 (169) - Marzo 2005 (162) - Febreiro 2005 (184) - Xaneiro 2005 (181) - Decembro 2004 (137) - Novembro 2004 (134) - Outubro 2004 (186) - Setembro 2004 (217) - Agosto 2004 (191) - Xullo 2004 (236) - Xuño 2004 (205) - Maio 2004 (160) - Abril 2004 (128) - Marzo 2004 (107) - Febreiro 2004 (100) - Xaneiro 2004 (111) - Decembro 2003 (128) - Novembro 2003 (164) - Outubro 2003 (193) - Setembro 2003 (207) - Agosto 2003 (171) - Xullo 2003 (53)
|
||||||||||||||||||||||||||||||||||||||||||||||||