Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Nuevos parches y clasificación de Microsoft
- IBM renueva gama de servidores
- HP ofrece opciones para crear documentos de alto impacto
- 7 editores gráficos esenciales
- Cómo cambiar los nombres de iconos del Escritorio
- OpenOffice.org 3.0 disponible
- Uso constante del iPod puede causar sordera
- Mostrar solo una sección del video de YouTube
- DNI electrónico y software libre
- Cómo liberar espacio en tu PC para imprimir
- Consejos para el cuidado y mantenimiento de tu PC
- Resolver los problemas comunes en un impresora
- Cómo escanear de forma efectiva fotos
- Consejos claves para comprar por Internet
- Cómo cuidar y dar mantenimiento al ipod
- Qué es el archivo o proceso alg.exe
- Youtube empieza a emitir capítulos de series completos
- Telefonía móvil cumple 25 años
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
Notas pasadas

  Temas Populares
- ¿Cómo usar un acceso directo a la información de conexión de una red de área local?
- Bloquear el envío de zumbidos de mis contactos
- Cómo crear un espacio virtual en MySpace
- Cómo aplicar el formato oculto en Excel
- Cómo abrir documentos de Office 2007 en Office 2003
- Lograr que los programas de email reconozcan vínculos de la Web
- Cliente de mensajería instantánea para el móvil

 :: Fallo en Froogle revela las cuentas de Gmail

ProgramaciónUn importante fallo de seguridad en Froogle, el buscador de Google aún en fase beta, que permite localizar ofertas y comparar precios en listas de compras on-line, fue descubierto por Nir Goldshlager, un conocido hacker israelí.

Utilizando esta vulnerabilidad, si se inserta un determinado Javascript en un URL (enlace), que apunte a Froogle, un usuario malicioso puede ingresar a la cuenta de Gmail de su víctima (Gmail es el servicio de correo gratuito, también de Google).

El código en Javascript, redirecciona al navegador a un sitio web creado por el atacante, donde el pirata informático puede leer la cookie del usuario atacado, y obtener datos personales tales como historial de compras, y el nombre de usuario y la contraseña para otros servicios de Google.

Según el descubridor de este agujero, incluso si el usuario tuviera seleccionada la opción de no almacenar las cookies, el atacante podría igual descubrir el nombre de usuario y la contraseña para servicios de Google tales como las alertas (http://www.google.com/alerts?q=&hl=es), o Google Group (http://groups-beta.google.com/), debido a que Google almacena un único número por usuario, que lo identifica en otros servicios.

Enlaces relacionados
VSAntivirus
Fuente: Hispamp3.com


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Google y Microsoft vencidos por Yahoo en búsquedas internas
- Microsoft retira actualización defectuosa de Windows XP
- FCC e iKaros Systems firman un acuerdo de servicios de Acceso Remoto
- Creador de Linux considerado héroe







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso