forschung

AUSSENDER



pressetext.deutschland

Ansprechpartner: Thomas Pichler
Tel.: +43-1-81140-303
E-Mail: pichler@pressetext.com

FRüHERE MELDUNGEN

FORSCHUNG

30.04.2026 - 13:59 | pressetext.redaktion
30.04.2026 - 11:30 | pressetext.redaktion
30.04.2026 - 06:05 | pressetext.redaktion
30.04.2026 - 06:00 | pressetext.redaktion
29.04.2026 - 12:30 | pressetext.redaktion
pte20080415034 in Forschung

Große Cross-Site-Scripting-Lücke bei Google entdeckt

Internet Explorer für Angriffsmöglichkeit mitverantwortlich


Scottsdale/Duisburg (pte034/15.04.2008/12:26)

Eine XSS-Sicherheitslücke (Cross-Site-Scripting), mit der über Google Spreadsheets die gesamte google.com-Domain exponiert werden kann, hat der Sicherheitsexperte Bill Rios entdeckt. Damit wäre ein Zugriff auf sämtliche genutzten Google-Services eines Anwenders möglich, berichtet Rios in seinem Blog http://xs-sniper.com . Die umfassende Gültigkeit von Google-Cookies und die Art, wie der Internet Explorer Content unterschiedlichen Typs darstellt, haben den Angriff ermöglicht. Die Information wurde nach Behebung der Lücke seitens Googles veröffentlicht.

Profitieren Sie von
unabhängigem Journalismus!

Lesen Sie mit pressetext Abo+ weiter und unterstützen Sie 

Qualitätsberichterstattung für nur 1 EUR pro Woche!

Das Angebot beläuft sich auf 1 EUR pro Woche bzw. 49 EUR im Jahr
– und das, solange Sie wollen. Sie bleiben flexibel, denn Ihr pressetext Abo+ passt sich an Ihre Lesegewohnheiten an und ist jederzeit kündbar

Top