一位安全研究人员发现了Google平台中的错误,该平台处理错误和未修补的漏洞,从而使他获得了对公司敏感内部系统的访问权限。根据周三在主板上的一份报告,Alex Birsan发现了Google问题跟踪器内部的漏洞-内部用于跟踪产品开发过程中的错误和功能请求。
其中最大的一个是允许研究人员完全访问内部平台的一个。报告补充说,该公司已迅速修补了Birsan发现的错误,没有证据表明其他人发现了这些错误并加以利用。Birsan在平台中发现了三个错误。
“利用这个错误可以让你访问任何人发送给谷歌的每一个漏洞报告,直到他们发现你在监视他们,” Birsan告诉主板。报告称: “他们现在都打补丁了,他向谷歌报告后获得了3,133.7美元、5,000美元和7,500美元的奖励。”
问题跟踪器可在Google之外使用,供需要在特定项目上与Google团队协作的外部公众和合作伙伴用户使用。该平台具有访问控制权限,用于管理用户可以查找,查看,创建和修改每个项目的问题。“我们感谢亚历克斯的报告。我们已经修补了他报告的漏洞及其变体,“援引谷歌发言人的话说。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。
相关阅读
猜您喜欢
- 移动公司给查微信聊天记录吗(怎么找到微信的其他聊天记录)
- 微信怎么查别人的手机定位系统(怎么找到对方的手机位置)
- 怎么查酒店宾馆入住记录(免费查开宾馆记录查询)
- 埃隆·马斯克在推特上发布了小说《洛杉矶运输隧道》的照片
- 甲醛哪里有(哪里能够除甲醛)
- 哪些香水品牌(香水品牌大全名字)
- 苹果 通过手机号码查定位(怎么查找对方苹果手机的位置)
- 有没有免费查手机定位系统(免费查手机定位)
- 三星显示存储芯片业务增长的创纪录利润
- 埃隆·马斯克在推特上发布了小说《洛杉矶运输隧道》的照片
- 厦怎么读(厦姓氏怎么读)
- 微信聊天记录删除后能查几天(微信聊天记录删了在哪里还能找到)
- 三星显示存储芯片业务增长的创纪录利润
- Google,Facebook,Twitter在选举2016年发现了更多俄罗斯活动的迹象
- 怎样查最早的微信聊天记录(微信聊天记录去哪里查)
- 怀疑老公出轨怎样查微信(怎么样查找聊天记录微信)
图文推荐
热门文章
-
安全研究人员在Google的问题跟踪器上发现的错误
通信 2022-11-24 16:35:08 -
一加联合创始人分享新人像模式照片,是一加5t的吗?
数码 2022-11-24 15:36:38 -
Google Pixel 2现已在印度上市: 主要规格、价格和功能
评论 2022-11-24 15:36:37 -
美国宇航局2020年火星探测器将有23只“眼睛”
原创 2022-11-24 15:36:06 -
乌克兰声称NotPetya黑客制造的BadRabbit勒索软件
手机 2022-11-24 15:36:06 -
WhatsApp添加了新的 “为所有人删除” 功能; 以下是使用方法
通信 2022-11-24 15:35:36