A traves de mi correo errr, un señor de google ha expuesto graves problemas de seguridad
pueden ver aqui problemas de seguridad
| ||||
Importante problema de seguridad A traves de mi correo errr, un señor de google ha expuesto graves problemas de seguridad pueden ver aqui problemas de seguridad |
| |||
Respuesta: Importante problema de seguridad A mi de momento no me ha llegado nada. Pero bueno.....Como dice Chlly, no se yo que importancia hay que darle. Esperemos a ver que dice el resto de foreros al respecto. A mi, se me hace raro, raro |
| |||
Respuesta: Importante problema de seguridad Google ha enviado un mail indicando que todos los tests que se estén llevando a cabo en Website Optimizer deben ser actualizados en cuanto al código por una vulnerabilidad de tipo XSS. Es algo sencillo de hacer simplemente en el código hay que buscar la linea: return c.substring(i+n.length+1,j<0?c.length:j) Y cambiarla por: return escape(c.substring(i+n.length+1,j<0?c.length:j)) De acuerdo a la información de Google, este cambio se debe hacer en todo test que se haya iniciado antes del 3 de diciembre 2010. Si no se desea tocar el código se puede generar un nuevo test, que ya automaticamente tienen corregido el problema. |
| ||||
Respuesta: Importante problema de seguridad Jeje, a mi me pareció muy clara la explicación.
__________________ El ¿místico? juego de Microsoft |
| ||||
Respuesta: Importante problema de seguridad ¿Usas el optimizador de sitios? a) Sí, actualiza todos los test porque hay un pequeño error por el que pueden meter código externo en la web, hackearla... ¿se entendió? b) No, olvídalo no va contigo. |
Etiquetas: |