elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el ttwitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  "Vulnerabilidad" en Google
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: "Vulnerabilidad" en Google  (Leído 2,848 veces)
R41N-W4R3

Desconectado Desconectado

Mensajes: 248


Ver Perfil
"Vulnerabilidad" en Google
« en: 29 Marzo 2011, 12:21 pm »

Investigadores del grupo (CeSeNA) han encontrado una interesante "vulnerabilidad" en google:

Como puede verse en la captura de pantalla es posible mostrar una imagen (en este caso el logo de CanalSeguro) sobre la caja de búsqueda de Google.

La Url que se debe formar para conseguirlo es:

http://www.google.com/custom?hl=en&cof=L%3Ahttp://www.informaticanova.com/images/stories/seguridad/canalseguro/logocanalseguroresiz.jpg&btnG=Search

La "vulnerabilidad" aparece porque la variable cof no esta correctamente filtrada.

La noticia completa esta en: http://www.canalseguro.net/inicio/item/20-vulnerabilidad-en-google

Relacionado : https://foro.elhacker.net/noticias/google_actualiza_chrome_para_solucionar_seis_fallos_de_seguridad_graves-t323145.0.html


« Última modificación: 29 Marzo 2011, 19:03 pm por wolfbcn » En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.815



Ver Perfil WWW
Re: "Vulnerabilidad" en Google
« Respuesta #1 en: 29 Marzo 2011, 13:10 pm »

Enserio cuando entre creí que por fin avían conseguido algo realmente serio....y me encuentro con esto...pues vaya vulnerabilidad xDDDDDD

Es la búsqueda personalizada de Google, normal que te deje poner una imagen ahí arriba....



Saludos


En línea

Akai


Desconectado Desconectado

Mensajes: 823



Ver Perfil
Re: "Vulnerabilidad" en Google
« Respuesta #2 en: 29 Marzo 2011, 13:45 pm »

drvy | BSM, puede no parecer serio, pero fallos "tontos" como estos, muchas veces terminan en XSS BRUTALES.
En línea

Tyrz


Desconectado Desconectado

Mensajes: 927


Get big or die tryin'


Ver Perfil WWW
Re: "Vulnerabilidad" en Google
« Respuesta #3 en: 29 Marzo 2011, 14:22 pm »

No veo como sacar un XSS de ahí. Está filtrado, simplemente pones tu foto en tu google personalizado...

Seguramente esté equivocado pero no veo la gravedad
En línea

Web dedicada por completo al surf. Hablamos de tablas de surf, videos de surf, fotos, juegos y mucha información sobre como aprender a surfear, spots famosos como mundaka, pipeline y zonas como vizcaya, surf españa, sopelana y mucho más. Trucos y peligros del surf. A que esperas? Entra en  Surf
Jake Logan

Desconectado Desconectado

Mensajes: 11


Honeypot Lover


Ver Perfil
Re: "Vulnerabilidad" en Google
« Respuesta #4 en: 29 Marzo 2011, 14:29 pm »

Pues me gusta... ya lo he probado por mi cuenta y prefiero este:

http://www.google.com/custom?hl=es&cof=L%3Ahttp://gintekram-enruoblem.amebae.com/img/trollface.jpg&btnG=Search  ;D
En línea

Don't let the door hit your ass on your way out.

Akai


Desconectado Desconectado

Mensajes: 823



Ver Perfil
Re: "Vulnerabilidad" en Google
« Respuesta #5 en: 29 Marzo 2011, 14:31 pm »

No veo como sacar un XSS de ahí. Está filtrado, simplemente pones tu foto en tu google personalizado...

Seguramente esté equivocado pero no veo la gravedad

No, no estás equivocado, y no tiene apenas gravedad. Pero un fallo de ese estilo en otros parámetros si provoca esos XSS
En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.815



Ver Perfil WWW
Re: "Vulnerabilidad" en Google
« Respuesta #6 en: 29 Marzo 2011, 14:46 pm »

@Akai, claro y estoy acuerdo contigo pero yo me refería a este caso en especifico. No creo que Google lo haya hecho sin querer. De hecho tiene filtro.

Yo creo que el autor de la noticia (al que realmente escribió la noticia) debería de verlo comprobado antes de hacer un copy paste.


Saludos
En línea

sirdarckcat
Aspirante a supervillano
Colaborador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: "Vulnerabilidad" en Google
« Respuesta #7 en: 30 Marzo 2011, 08:54 am »

Que tonteria de vulnerabilidad.. xD

Cuando alguien encuentre una de adeveras mandela a security@google.com y les damos unos cuantos cientos/miles de dolares ;-)

Saludos
En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: "Vulnerabilidad" en Google
« Respuesta #8 en: 30 Marzo 2011, 14:31 pm »

its not a bug :) its a feature
En línea

Ojo por ojo, y el mundo acabará ciego.
#!drvy


Desconectado Desconectado

Mensajes: 5.815



Ver Perfil WWW
Re: "Vulnerabilidad" en Google
« Respuesta #9 en: 30 Marzo 2011, 15:47 pm »

Tu si que estas bug Nakp xD



Saludos
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
"""BUSCO EJEMPLO VB PARA ENVIAR MAILS""""
Programación Visual Basic
gera 1 5,355 Último mensaje 1 Septiembre 2005, 00:14 am
por programatrix
De donde puedo descargar utilidades: "Formas", "Estilos", "Motivos", D
Diseño Gráfico
Ad0nis 2 6,312 Último mensaje 2 Septiembre 2006, 15:48 pm
por Ad0nis
[Ayuda] modificar "start page" en "internet explorer" con "batch"
Scripting
taton 7 13,865 Último mensaje 20 Septiembre 2006, 01:45 am
por taton
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines