Исследователь по кибербезопасности Sreeram KL опубликовал материал об уязвимости, найденной им в Google Docs. Специалист ещё 9 июля направил в Google отчёт о «дыре», за что и получил награду размером в 3 133 доллара.

В своем блоге Sreeram KL рассказал, что брешь находилась в инструменте для обратной связи. Благодаря этому инструменту пользователи могли автоматически прикреплять скриншоты к отзывам и своим отчетам об ошибках. Sreeram KL нашел уязвимость в том, как эти скриншоты отправлялись на серверы Google, поэтому он смог легко перехватывать изображения из конфиденциальных документов.
0 комментариев
Добавить комментарий