漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Google业务被恶意钓鱼和广告利用
提交时间:2011-02-15 15:13
修复时间:2011-02-15 15:14
公开时间:2011-02-15 15:14
漏洞类型:恶意信息传播
危害等级:低
自评Rank:5
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2011-02-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-02-15: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
Google的一些互联网业务,包括Google Code和Google短网址服务被恶意钓鱼和垃圾广告利用
详细说明:
漏洞证明:
转换后
修复方案:
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:3 (WooYun评价)
漏洞评价:
评论
-
2011-02-15 17:53 |
GaRY ( 实习白帽子 | Rank:39 漏洞数:3 | 真悲剧平男君)
这种如何防范呢,站在开发者角度,想不出有什么好方法。
-
2011-02-15 18:11 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
可以检查自身的资源是否合法的被使用吧1 google code 是否不能够被在线使用?2 短网址服务是否应该对一些代码做安全检查?
-
2012-04-30 15:46 |
Say ( 路人 | Rank:17 漏洞数:4 | 谁又会鉴定谁正常?)
短网址,我想起来以前在hackX的书上看到可以拿来DDOS攻击 = =