ユーザー情報が盗まれる恐れも:GoogleのログインページにXSSの脆弱性 - ITmedia エンタープライズ(情報元のブックマーク数)

Mixiも某脆弱性対策が早かったがGoogleにも脆弱性が存在し、対応が早かった模様。

クロスサイトスクリプティングXSS)情報サイトの米XSSed.comは11月12日、Googleのアカウントログインページに深刻なXSS脆弱性が見つかったと伝えた。

 GoogleのログインページにはSSLが使われているが、このXSS脆弱性を悪用された場合、攻撃者がマルウェアスパイウェアアドウェア配布に利用するほか、ユーザーのログイン情報を盗むことが可能だった。

GoogleのログインページにXSSの脆弱性 - ITmedia エンタープライズ

screenshot