Autor Tema: Posibilidad de XSS y ataques DoS a cuentas de Gmail  (Leído 1724 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Posibilidad de XSS y ataques DoS a cuentas de Gmail
« en: 22 de Noviembre de 2004, 07:11:18 pm »
Posibilidad de XSS y ataques DoS a cuentas de Gmail

Según reporta Lostmon, si un usuario de Gmail tiene activa sus cookies, podría ser vulnerable a un ataque de denegación de servicio (DoS) que le impediría acceder a su página.

Gmail es el servicio de correo gratuito ofrecido por Google, que ofrece un Giga de espacio a sus usuarios.

La vulnerabilidad reportada por Lostmon, podría ser explotada por un usuario malintencionado a través de una URL especialmente modificada, de tal modo que muestre una etiqueta inexistente.

Mediante el uso de ciertas variables que no comprueban ni la longitud ni el contenido, podría incluirse en ese URL un script que se ejecutaría al seguir ese enlace (vulnerabilidad del tipo Cross-Site-Scripting, o sea la posibilidad de que un servidor web legítimo envíe una página que contenga código malicioso como respuesta a una petición).

El código se originará en el sitio de Gmail, y se ejecutará en el contexto de seguridad de dicho sitio. Cómo resultado, ese código podrá tener acceso a las cookies de la víctima, incluyendo las cookies de autenticación, de modo que se podrá acceder a los datos enviados recientemente, o realizar acciones en el web, actuando como el usuario.

Además de ello, cualquier código que se intente ejecutar, puede hacer que otra variable se repita en un bucle sin fin, dando como resultado la imposibilidad de que el usuario vea la página de Gmail, ya que la misma estaría actualizándose continuamente, lo que en la práctica significa un ataque de denegación de servicio.

Existen exploits de demostración. Al momento actual, no se conocen los comentarios de Gmail sobre este tema, aunque informes recientes indican que el problema habría sido solucionado.

Créditos:
Lostmon ([email protected])

Referencias:
Gmail (sitio oficial)
http://gmail.google.com
Publicado en: http://www.vsantivirus.com/vul-gmail-xss-dos-211104.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Posibilidad de XSS y ataques DoS a cuentas de Gmail
« Respuesta #1 en: 22 de Noviembre de 2004, 07:28:24 pm »
Citar
Al momento actual, no se conocen los comentarios de Gmail sobre este tema, aunque informes recientes indican que el problema habría sido solucionado.

 
  Esperemos que sea asi, no obstante habra que estar atentos ..

gracias DNE.

Un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Posibilidad de XSS y ataques DoS a cuentas de Gmail
« Respuesta #2 en: 22 de Noviembre de 2004, 10:32:56 pm »
pues si, yo no he visto problemas hoy pero avisamos estamos

gracias  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado eclise

  • Junior Member
  • **
  • Mensajes: 96
Posibilidad de XSS y ataques DoS a cuentas de Gmail
« Respuesta #3 en: 22 de Noviembre de 2004, 11:24:46 pm »
Cita de: DaBo ¬ webmaster ¬
avisamos estamos
 :lol:

No me lo tengas en cuenta oh! gran master! pero me ha hecho gracia  :D

Saludos!  :wink:
A la señal comencé a correr. Podía ver mis enemigos en la distancia corriendo hacia mí. " Están demasiado lejos, no me pueden alcanzar" - pensé. A los dos segundos noté un fuerte golpe en la cabeza; la bala me impactó en la sien y comprendí la delgad

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License