Investigadores de seguridad han descubierto ocho vulnerabilidades en los servicios de Google durante la conferencia Hack in The Box que esta semana se ha celebrado en Amsterdam, aunque aseguran haber descubierto más de cien fallos en los últimos meses.
Las vulnerabilidad reveladas por los investigadores afectan a la plataforma Blogger de Google, su servicio Analytics, o Google Calendar, estos últimos los más interesantes, según los expertos.
También aseguran que es fácil saber qué sites utilizan Analytics porque el código del servicio puede verse en el código de la página web. Analytics permite a los atacantes enviar un enlace XSS al administrador de una web a través de una URL.
Avraham y Goldshlager, que es como se llaman los dos expertos de seguridad que han descubierto los fallos, son cazarrecompensas, expertos que buscan fallos en el software de vendedores que pagan por conocerlos. Compañías como Google, Facebook o Mozilla son algunas de las que hacen uso de este tipo de servicios, pagando entre 500 y 3.000 dólares por vulnerabilidad descubierta en su software.
También ha sido reconocida por su empleados como el "mejor lugar para trabajar" en otros…
El distribuidor de tecnología avanza en las áreas de cloud computing, contenedores, virtualización, inteligencia artificial…
Arrow Electronics espera que la IA generativa aumentada marque un cambio en las interacciones entre…
El EBITDA ajustado de este año debería situarse entre los 66 y los 71 millones…
El Gigante Azul busca "construir un ecosistema de partners fuerte y capacitado, que pueda responder…
Este experto del sector tecnológico ha pasado previamente por compañías como Vectra AI, Nokia, Riverbed…