E’ 10 giorni che ho la febbre non passa più porco cazzo merda aaaaaaaaa poi con sto caldo di merda aaaaaaaa vabbè.
Dicono che alla segnalazione di bug, rispondano così:
Si, è vero, è un bug, ma non sappiamo come patchare.. hai qualche suggerimento?

Stiamo parlando della google security, non penso siano così idioti.
Però, sinceramente non stanno molto attenti alla sicurezza.
Un paio di anni fa’, evilsocket, ha dimostrato che caricando su igoogle Gadgets fatto ad hoc, è possibile prendere il controllo del browser della vittima.
Evil, faceva solo un alert(document.cookie), ma se avesse inserito script come beef ?o.O
Tutto questo perchè google non effettua un controllo sui Gadgets caricati dagli utenti.
D’altronde non può nemmeno controllare a mano i tantissimi Gadgets che vengono caricati giornalmente.
Questo problema è valido anche per le estensioni di google chrome oppure di firefox, dove è stato trovato un worm.
(continua…)













