elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:02  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Bug en Gtalk 1.0.0.105
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bug en Gtalk 1.0.0.105  (Leído 1,716 veces)
Falso Positivo

Desconectado Desconectado

Mensajes: 235



Ver Perfil WWW
Bug en Gtalk 1.0.0.105
« en: 27 Junio 2008, 19:19 »

Hola a todos:
Solo comento el bug en  Gtalk 1.0.0.105 que permite HTML injection y robo de mensajes.

Autor: Lostmon
Fuente: http://lostmon.blogspot.com/2008/06/gtalk-100105-html-injection-and.html

Interesante.
Saludos a todos.
En línea

Don't worry, be hacked....
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Bug en Gtalk 1.0.0.105
« Respuesta #1 en: 27 Junio 2008, 19:47 »

No se porque la afición de llamar HTML Injection a todo..

Esto sería una vulnerabilidad de XOS (Cross Origin Scripting).. y aunque no haya podido ejecutar nada de JS, se pueden buscar por vulnerabilidades en WebKit.

Es raro que Google no haya pedido al descubridor que no revelara la información hasta que estuviera arreglado..

Saludos!!
En línea

ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Re: Bug en Gtalk 1.0.0.105
« Respuesta #2 en: 28 Junio 2008, 10:59 »

Eso de que permite el "robo de mensajes" es muy relativo porque depende de la configuración del pc atacado.
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Bug en Gtalk 1.0.0.105
« Respuesta #3 en: 28 Junio 2008, 11:16 »

Se refiere a los mensajes que estan en la conversación supongo.. porque afaik el historial no se guarda de forma local fuera de memoria ram..
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines