Gmail de en son tespit edilen ve kapatılan kritik düzeyde güvenlik açığı

ExCoder

Yeni üye
19 Haz 2014
32
0
Açık parola sıfırlama ekranında rastgele bilgiler vererek ilerlendikten sonra en son çıkan soruları doldurmadan submit butonuna basıldığı halde google ın alanları doldurmalısınız uyarısını vermeden geçmesi gibi çok basit bir kısımdan kaynaklarınyor.

Açığı bulan yabancı arkadaşın açık hakkındaki konusu:
Google:From Privilege Escalation Vulnerability to Full Takeover Account | HackSecProject

açığın google tarafından onaylanmış videosu:
https://www.youtube.com/watch?v=WDejB6gB2WQ
 

ExCoder

Yeni üye
19 Haz 2014
32
0
Kapatılmış açık ne işe yarar kapatılmadan haberimiz olsaydı iyidi
Bulan hacker google a güvenlik açığını kapatması için bildirdikten sonra google güvenlik açığını kapatınca google yolladığı bu videoyu internete yüklemiş.Yani burdan çıkarılacak ders çok basit güvenlik açıklarıda mevcut olabiliyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.