Xmco Partners : Google corrige plusieurs vulnérabilités XSS sur ses sites

 Date : 09 Novembre 2009

 Programme : Google

 Description : Le site Internet du célèbre moteur de recherche Google était vulnérable à
plusieurs vulnérabilités de "Cross Site Scripting" (XSS). Certaines pages
concernant l’aide en ligne (FAQ) ainsi que l’encyclopédie en ligne (Knol)
étaient touchées.

La découverte de ce type de vulnérabilité est extrêmement importante
puisque l’exploitation de ces failles de sécurités permettaient à un
pirate d’usurper l’identité d’un utilisateur Google et ainsi accéder à
l’ensemble des services disponibles (mails, calendrier, documents en
ligne...).

Les équipes de sécurité de Google ont été très réactives puisque quelques
minutes plus tard, les failles de sécurité n’étaient plus présentes.

 Référence :

http://www.xssed.com/news/95/Google_SSL_page_vulnerable_to_XSS/

 Lien extranet XMCO Partners :

http://xmcopartners.com/veille/client/index.xmco?nv=1257757173

Articles similaires

Vulnérabilités

16 septembre 2026

Vigilance.fr - 7-Zip : buffer overflow via XZ, analysé le 16/07/2026

Un attaquant peut provoquer un buffer overflow de 7-Zip, via XZ, afin de mener un déni de (…)

Vulnérabilités

16 septembre 2026

Vigilance.fr - nginx : trois vulnérabilités du 16/07/2026

Un attaquant peut employer plusieurs vulnérabilités de nginx, du 16/07/2026.

Vulnérabilités

16 septembre 2026

Vigilance.fr - GitLab CE/EE : multiples vulnérabilités du 16/07/2026

Un attaquant peut employer plusieurs vulnérabilités de GitLab CE/EE, du 16/07/2026.