『译声翻译网』提供最新翻译公司报价,帮您快速了解英语翻译价格、以及翻译收费标准。翻译报价就找译声翻译,翻译价格咨询热线:15898986870
当前位置:翻译公司报价 > 随心笔记 > 正文

谷歌翻译网站被爆受XSS漏洞影响 官方回应没问题

2021-07-10 10:44 随心笔记

   来自西班牙马德里的Francisco Javier Santiago Vazquez是Mnemo公司的安全审计人员,近日他发现谷歌翻译网站的界面存在XSS跨站式脚本漏洞。Vazquez表示在谷歌翻译网站中“翻译文档”功能存在该漏洞,允许用户在没有预先提取和复制粘贴文本的时候翻译基于包含文字的文档,意味着允许第三方机构通过该功能上传包含有恶意程序的文档从而向受害者电脑发起攻击。

  

谷歌翻译网站被爆受XSS漏洞影响 官方回应没问题

 

  

谷歌翻译网站被爆受XSS漏洞影响 官方回应没问题

 

  最简单的方式就是充分利用这项功能来操纵HTML文件并通过注入JavaScript来运作恶意程序。其他的文件格式同样也可以通过注入JS代码的方式来进行传播。你可以想象该漏洞的使用有点精妙,首先攻击者会欺诈受害者下载文件,打开之后并确保受害者尝试通过谷歌翻译网站进行翻译,且通过“翻译文档”功能。

  Vazquez于本月初向谷歌公司发出了漏洞提醒,随后谷歌官方发言人对此进行回应并不需要考虑这个漏洞的风险,因为这个漏洞很难被利用而且整个活动都出于沙盒中运行。

版权保护: 本文由 翻译公司报价 整理发布,转载请保留链接: https://www.rzfanyi.com/blog/News/123.html


声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。邮箱:187348839@qq.com。

相关文章
翻译公司博主YeLongCu
男,文化程度不高性格有点犯二,已经30来岁至今未婚,闲着没事喜欢研究各种翻译知识,资深翻译技术宅。
  • 文章总数
  • 27228访问次数
  • 建站天数
  • 标签