XSS- und CSRF-Probleme bei Google
Wie das ha.ckers Blog berichtet, findet sich bei Google unter anderem ein XSS-Problem im personalisierten Dienst (siehe Beispiel) und ein lustiges aber harmloses CSRF-Problem in der Suchfunktion von Google Maps (wozu man natürlich eingeloggt sein muss). Ausserdem lässt dich der Redirection Service von Google Maps zu Dingen wie Phishing missbrauchen (weiteres Beispiel). Das XSS-Problem ist als sehr schwer einzustufen, da darüber Login Cookies gestohlen und so unter Umständen auf eine Menge personalisierter Google-Dienste zugegriffen werden kann (und davon gibt es ja ‘ne ganze Menge).