Laut einer von Finjan Software veröffentlichten Mitteilung hat Google Ende September eine Cross-Site-Scripting-Sicherheitslücke auf zwei seiner Subdomains behoben. Bei den betroffenen Subdomains handelte es sich um die Adwords-Website sowie eine Website für Kundentraining. Das Sicherheitsunternehmen hatte Google kurz zuvor über die Schwachstelle informiert.
Angreifer hätten das Sicherheitsloch ausnutzen können, um Zugangsdaten für Google-Konten zu entwenden, Phishing-Angriffe auszuführen oder sogar Schädlinge auf die PCs der Opfer einzuschleusen, so Finjan.
Der Suchmaschinenbetreiber habe sehr schnell reagiert und das Problem innerhalb von 30 Stunden nach Erhalt der Warnung behoben, so Limor Elbaz, Finjans Vice President.
Google bestätigte, den Hinweis „vor kurzem“ erhalten und die Lücke geschlossen zu haben. „Keine Benutzerdaten wurden kompromittiert, und wir begrüßen, dass Finjan sich an die ‚Best Practices‘ der Schwachstellen-Veröffentlichung gehalten hat“, so ein Google-Sprecher in einer per E-Mail herausgegebenen Stellungnahme.
Ausgangspunkt der Anfälligkeit waren Formularfelder, die Dateneingaben nicht überprüften und filterten. Ein Hacker hätte diese fehlerhafte Funktion ausnützen können, um Inhalte und Scripts einzufügen, die wiederum beispielsweise in Cookies abgelegte Zugangsdaten hätten entwenden können.
Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…
Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…
Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…
Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…
Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…
Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…