站内检索
2003年03月11日
昨日IT热点

 
南方网首页 > IT频道 > IT今日要闻
Google的Blogger有漏洞 用户履历被篡改

2003-03-11 09:36
--------------------------------------------------------------

  南方网讯 搜索巨头Google公司旗下的Pyra实验室上周修复了其基于Web的Blogger发布工具中的一些安全漏洞,这些安全漏洞可能使黑客在其它用户拥有的的web履历上灌水。据Blogger网站上的一份声明称,这些安全漏洞是由著名黑客艾德里安发现的。

  据在赛门铁克公司的SecurityFocus网站上发布的一份报告称,在这些安全漏洞中,至少存在一处安全漏洞能够使黑客破坏一个阻止BlogSpot web履历托管网站的新用户使用现有用户地址的过程。通过修改用户的浏览器中包含一个现有Weblog地址的隐藏域,黑客能够用他自己的想法取代该web履历。

  据SecurityFocus称,艾德里安发现的另一个安全漏洞使黑客能够将自己添加到一个获得授权能够修改一个网络履历的用户清单中。

  由于最近几年网络履历在媒体工作者、名人中间日益普及,Blogger的安全漏洞就显得非常危险,使得黑客可能用自己的看法取代知名人士和公众对用户的看法。

  Pyra实验室表示,艾德里安报告的安全漏洞已经得到了修复。它在发表的声明中说,我们已经修复了安全漏洞,Blogger比以往更好了。Pyra实验室还对艾德里安的行为进行了赞扬,称赞他是一名“好黑客”。

  Pyra实验室称,对Blogger保存的履历进行的评估显示,在被修复前,艾德里安报告的安全漏洞没有被黑客利用。

编辑:赵勇

 
南方网版权相关声明:
① 本网欢迎各类媒体、出版社、影视公司等机构与本网进行长期的内容合作。联系方式:
② 在本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点。如果本网转载的稿件涉及您的版权、名益权等问题,请尽快与本网联系,本网将依照国家相关法律法规尽快妥善处理。联系方式:
③ 在本网BBS上发表言论者,文责自负。
作者: 新闻来源:eNet

我要发言】【返回上页】【关闭窗口
相关新闻:
· Google为扩大广告网络 正探索新的收入来源
· Google推出新服务,显示关键词相关广告
· Google威胁美国人隐私 搜索能力太强遭恨
本网站由广东南方网络信息科技有限公司版权所有,未经授权禁止复制或建立镜像
粤ICP证020074
广东省通信管理局