Laut einer von Finjan Software veröffentlichten Mitteilung hat Google Ende September eine Cross-Site-Scripting-Sicherheitslücke auf zwei seiner Subdomains behoben. Bei den betroffenen Subdomains handelte es sich um die Adwords-Website sowie eine Website für Kundentraining. Das Sicherheitsunternehmen hatte Google kurz zuvor über die Schwachstelle informiert.
Angreifer hätten das Sicherheitsloch ausnutzen können, um Zugangsdaten für Google-Konten zu entwenden, Phishing-Angriffe auszuführen oder sogar Schädlinge auf die PCs der Opfer einzuschleusen, so Finjan.
Der Suchmaschinenbetreiber habe sehr schnell reagiert und das Problem innerhalb von 30 Stunden nach Erhalt der Warnung behoben, so Limor Elbaz, Finjans Vice President.
Google bestätigte, den Hinweis „vor kurzem“ erhalten und die Lücke geschlossen zu haben. „Keine Benutzerdaten wurden kompromittiert, und wir begrüßen, dass Finjan sich an die ‚Best Practices‘ der Schwachstellen-Veröffentlichung gehalten hat“, so ein Google-Sprecher in einer per E-Mail herausgegebenen Stellungnahme.
Ausgangspunkt der Anfälligkeit waren Formularfelder, die Dateneingaben nicht überprüften und filterten. Ein Hacker hätte diese fehlerhafte Funktion ausnützen können, um Inhalte und Scripts einzufügen, die wiederum beispielsweise in Cookies abgelegte Zugangsdaten hätten entwenden können.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…