Google Desktop Search est une de ces applications qui peuvent rendre bien des services, mais dont la moindre faille de sécurité met à mal tout un système informatique, compte tenu de leur ouverture au web.
Selon l’éditeur de solutions de sécurité WatchFire, une faille de sécurité dans l’application a pu non seulement ouvrir l’accès au contenu du disque local à un utilisateur distant, mais encore l’autoriser à prendre le contrôle intégral de l’ordinateur de l’usager. Ainsi que décrit dans un document PDF, l’attaque à distance profite d’une faille XSS (cross-site scripting) dans Google Desktop en conjonction avec une autre dans le domaine Google.com, et le tout via du code JavaScript.
source : http://www.pcinpact.com/actu/news/34859 ... -Watch.htm
Vulnérabilité colmatée dans Google Desktop Search
- Messages : 110933
- Inscription : 10 sept. 2005 13:57
Vulnérabilité colmatée dans Google Desktop Search
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 1 Réponses
- 48 Vues
-
Dernier message par Malekal_morte
-
- 6 Réponses
- 633 Vues
-
Dernier message par Parisien_entraide
-
- 3 Réponses
- 42 Vues
-
Dernier message par Parisien_entraide
-
- 27 Réponses
- 443 Vues
-
Dernier message par nazou7
-
- 7 Réponses
- 459 Vues
-
Dernier message par Parisien_entraide