Mojo.az Banner
02:27 Bakıətrafı qəsəbələrdə mənzillərin qiyməti KƏSKİN ENDİ - Video  |     23:52 Azərbaycanda şirkətin 40 min manatını mənimsəməkdə ittiham olunan işçiyə HÖKM OXUNDU  |     23:02 Bazar günü 23 dərəcə isti olacaq  |     22:46 Azərbaycan bayrağı Nyu-York səmasına qaldırılıb  |     22:31 Arazdəyən-Naxçıvan dəmir yolu xəttinin bərpa edilib-edilməyəcəyinə aydınlıq gətirilib  |     22:21 Avropanın yeni sanksiya paketi Lukaşenkonu hədəfə ala bilər  |     22:13 Hidayət Heydərov çempion oldu  |     21:52 Gürcüstan mətbuatı Azərbaycanın Zəfər bayramından yazdı - FOTO  |     21:47 Ukraynada daha bir azərbaycanlı həlak oldu  |     21:35 Rusiyadan İrana yola düşən ilk yük qatarı limana çatdı  |     21:22 Hərbi paradda bir sıra ölkələrin ordu rəhbərliyi iştirak edib  |     21:00 Xankəndidə Zəfər atəşfəşanlığı  |     20:59 "Formula-1": Braziliyada sprint yarışının qalibi bəlli oldu  |     20:40 Qalmaqallı direktorun yerinə yeni təyinat  |     20:33 Vətən müharibəsində ermənilərin vurduğu PUA-mız necə geriyə QAYITDI?  |     20:26 Xocavənddə evlərin təmirinə 2,3 milyon xərclənəcək  |     20:24 Azərbaycanlı atıcıdan yeni dünya rekordu  |     19:45 Paradda nümayiş etdirilən Azərbaycan Ordusunun arsenalındakı müasir texnika (SİYAHI)  |     19:42 Bu gün Bakı Metropoliteni iş rejimini 1 saat uzadacaq  |     19:36 Romada Azərbaycan vətəndaşı itkin düşüb  |    
Left Banner
Right Banner

“Google”da təhlükəli boşluq aşkarlanıb

27.08.2020 20:26 1 423
“Google”da təhlükəli boşluq aşkarlanıb
Kompüter təhlükəsizliyi üzrə mütəxəssis A.Nikoçi "Google" servisində istifadəçi fayllarını gizlicə zərərli fayllarla əvəzləməyə imkan verən boşluq aşkarlayıb. O, bu barədə "The Hacker News" nəşrinə bildirərək potensial baxımdan kibercinayətlər üçün istifadə oluna biləcək prosesi nümayiş etdirib.

Median.Az
ictnews.az-a istinadən bildirir ki, səhv "Google Drive" "bulud" servisinin "Versiyaların idarə olunması" funksiyasında aşkarlanıb. O, potensial baxımdan qurbanlara - proqram istifadəçilərinə fişinq hücumlarının həyata keçirilməsi üçün istifadə oluna bilər. Hakerlər tərəfindən həqiqi sənədlər və ya fotoşəkillər onların təhlükəli versiyaları ilə dəyişdirilə bilər.

A.Nikoçinin sözlərinə görə, "Versiyaların idarə olunması" adi halda köhnə faylı yeni versiya ilə yeniləməyə imkan versə də, əslində servis yeni fayl versiyasını istənilən genişlənmə ilə yükləyir. Haker bu şəkildə istənilən faylı zərərli variantla dəyişə bilər. Lakin ilk baxışdan o, orijinaldan fərqlənməyəcək və tam adi görünəcək.

Mütəxəssis qeyd edib ki, "Google" fayl versiyasını dəyişməyə imkan verir, lakin bunun həmin tip fayl olduğunu və onun hansı genişlənməyə malik olduğunu yoxlamır. O, "Google" korporasiyasına problem barədə məlumat verdiyini, lakin müraciətə hələ ki cavab verilmədiyini vurğulayıb. A.Nikoçi iki videoçarxda boşluqdan istifadə prosesini tam nümayiş etdirib.скачать dle 11.3