• Accueil
  • Info
  • Publicité
  • Privacy & Policy
  • Nous Contacter
No Result
View All Result
Technique de pointe
  • Actualité
  • Technologies
  • Jeu vidéo
  • Mobile
  • Astuces
  • HTML5 / CSS
  • Java Script
  • PHP
  • Article Sponsorisé
  • Astuces
  • Jeu vidéo
  • Nous Contacter
MYCAMER
  • Actualité
  • Mobile
  • Jeu vidéo
    Microsoft va ruiner Master Chief entre ‘Halo Infinite’ et Paramount si ce n’est pas prudent

    Microsoft va ruiner Master Chief entre ‘Halo Infinite’ et Paramount si ce n’est pas prudent

    Concentrez votre énergie : les stocks de jeux vidéo en 2023

    Concentrez votre énergie : les stocks de jeux vidéo en 2023

    Quelle est la durée idéale d’un jeu vidéo ?  –

    Quelle est la durée idéale d’un jeu vidéo ? –

    Une plateforme de jeu vidéo pour améliorer la fonction exécutive

    Une plateforme de jeu vidéo pour améliorer la fonction exécutive

    10 tropes de jeux vidéo qui n’ont aucun sens

    10 tropes de jeux vidéo qui n’ont aucun sens

    Dead Space Remake – Dans le vide (Chapitre 7)

    Dead Space Remake – Dans le vide (Chapitre 7)

    Sony brevète un « coach d’inventaire de jeux vidéo » pour aider les joueurs indécis dans la gestion des stocks

    Sony brevète un « coach d’inventaire de jeux vidéo » pour aider les joueurs indécis dans la gestion des stocks

    10 boss de jeux vidéo les plus hilarants involontairement

    10 boss de jeux vidéo les plus hilarants involontairement

    Tout ce que nous avons vu au Xbox Developer Direct d’aujourd’hui

    Tout ce que nous avons vu au Xbox Developer Direct d’aujourd’hui

  • Developpement web
    • All
    • Java Script
    • Language HTML5
    Techids : un événement inspirant pour les jeunes passionnés de technologie

    Techids : un événement inspirant pour les jeunes passionnés de technologie

    Un couple ouvre un centre d’apprentissage Code Wiz à FishHawk Ranch

    Un couple ouvre un centre d’apprentissage Code Wiz à FishHawk Ranch

    Codecademy élargit ses offres avec des fonctionnalités améliorées pour les demandeurs d’emploi, un nouveau produit pour les upskillers

    Codecademy élargit ses offres avec des fonctionnalités améliorées pour les demandeurs d’emploi, un nouveau produit pour les upskillers

    L’Etat demande au centre de livrer 14 bateaux agréés pour la sécurité côtière |  Nouvelles de Bombay

    L’Etat demande au centre de livrer 14 bateaux agréés pour la sécurité côtière | Nouvelles de Bombay

    Croissance des ventes au détail de 7,5 % en glissement annuel, le chiffre d’affaires ne parvient pas à suivre

    Croissance des ventes au détail de 7,5 % en glissement annuel, le chiffre d’affaires ne parvient pas à suivre

    Analysis of dog breed diversity using a composite selection index

    Nouvelles FE |  Avez-vous les compétences que rechercheront les employeurs en 2023?

    Nouvelles FE | Avez-vous les compétences que rechercheront les employeurs en 2023?

    À la recherche d’un emploi en développement Web ?  Vérifiez la dernière date, le lien d’application, l’allocation ici

    À la recherche d’un emploi en développement Web ? Vérifiez la dernière date, le lien d’application, l’allocation ici

    À la recherche d’un emploi dans le développement Web ?  Voici une liste de stages auxquels postuler

    À la recherche d’un emploi dans le développement Web ? Voici une liste de stages auxquels postuler

  • Astuces
    L’équipe de formation WordPress recherche des commentaires avec une enquête individuelle sur les apprenants – WP Tavern

    L’équipe de formation WordPress recherche des commentaires avec une enquête individuelle sur les apprenants – WP Tavern

    10 meilleurs sites Web GPL pour télécharger des plugins de thèmes GPL 2023

    10 meilleurs sites Web GPL pour télécharger des plugins de thèmes GPL 2023

    Ukraine à J+341 : Killnet frappe les hôpitaux américains.

    Ukraine à J+341 : Killnet frappe les hôpitaux américains.

    6 Best WordPress SEO Plugins for 2023

    6 Best WordPress SEO Plugins for 2023

    Amorcer un document Quarto {ojs} avec un bloc-notes observable

    WordPress Password Protection – A Complete Guide

    La vulnérabilité du plugin anti-spam WordPress affecte jusqu’à 60 000 sites

    La vulnérabilité du plugin anti-spam WordPress affecte jusqu’à 60 000 sites

    Comment déployer facilement une application full-stack dans Portainer avec des templates

    Comment déployer facilement une application full-stack dans Portainer avec des templates

    Microsoft dévoile le nouveau plugin IndexNow pour les sites WordPress

    Comment créer un site Web WordPress

    Shopify chute légèrement alors que les pertes et les licenciements se profilent

    Shopify chute légèrement alors que les pertes et les licenciements se profilent

  • Nous contacter
No Result
View All Result
MYCAMER
No Result
View All Result
ADVERTISEMENT
Home Developpement web Language HTML5

XSS dans AMP For Email de Gmail rapporte 5 000 $ au chercheur

Caleb by Caleb
août 5, 2022
in Language HTML5
0
0
XSS dans AMP For Email de Gmail rapporte 5 000 $ au chercheur
332
SHARES
2k
VIEWS
Share on FacebookShare on TwitterRedditLinkedinWhatsappTelegram


Un chercheur contourne le filtre de messagerie avec une supercherie inspirée des balises de style

XSS dans AMP For Email de Gmail rapporte 5 000 $ au chercheur

UN script intersite (XSS) dans AMP for Email, la fonctionnalité de messagerie dynamique de Gmail, a rapporté à un chercheur en sécurité un paiement de 5 000 USD en prime de bogue.

AMP for Email apporte la fonctionnalité AMP aux e-mails riches et interactifs. AMP lui-même est un framework HTML open source utilisé pour optimiser les sites Web pour la navigation Web sur mobile.

Adi Cohen, qui a découvert la faille de sécurité, a déclaré qu’il n’avait aucun problème à trouver un vecteur qui déclenchait un XSS dans le terrain de jeu AMP, mais a trouvé que contourner le filtre XSS de Gmail était une tâche beaucoup plus difficile.

Contextes de rendu

Le “moyen le plus simple de contourner un filtre XSS est de le placer dans un contexte de rendu différent de celui que le navigateur utilisera réellement pour rendre un morceau de code donné”, a observé Cohen dans un article de blog.

Étant donné que AMP for Email interdit les modèles, SVG, mathématiques et CSS, il a plutôt ciblé les feuilles de style comme chemin potentiel vers une charge utile XSS avec plusieurs contextes de rendu.

EN RELATION Vulnérabilités XSS dans Google Cloud, Google Play pourrait entraîner des détournements de compte

Cela nécessitait une divergence entre la façon dont la feuille de style est rendue par le filtre et le navigateur, soit en “menant le filtre à croire qu’une fausse balise de style est réelle”, soit “l’exact opposé”.

Le vecteur initial de Cohen fonctionnait dans le bac à sable car AMP “quitte le contexte CSS dès qu’il rencontre la chaîne ” même s’il n’a pas de crochet fermant () ou au moins un espace blanc après”.

Il a ensuite été capable de “tromper le filtre en lui faisant croire que nous sommes de retour dans le contexte HTML, tandis que le navigateur ignore évidemment entièrement et reste bien dans le domaine du CSS ».

sur le fond

Mais “ce qui ressemblait à un vecteur prometteur dans AMP, semblait beaucoup moins intéressant après que Gmail ait exécuté sa magie dessus”, a déclaré Cohen.

Une percée est survenue lorsqu’il a exploité un sélecteur CSS, qui garantissait que la charge utile était renvoyée inchangée par Gmail – “pas d’échappement ou d’autres mutations”.

Cependant, la charge utile malveillante a provoqué une erreur après que le bac à sable AMP a rencontré ”, alors Cohen a essayé , mais le filtre de Gmail était sage quant à sa ressemblance avec .

Ce qui a fonctionné à la place a été de tester une charge utile bénigne avec un sélecteur codé – parce que Gmail l’a décodé, il pouvait utiliser le sélecteur pour injecter une balise de style de fermeture.

Cohen a signalé le problème à Google le 27 mars 2021 et a remarqué le 7 juillet qu’il avait été corrigé.

Comme Signalé précédemment par La gorgée quotidienneGoogle a abordé un XSS non lié et notable dans AMP For Email en 2019, après que le chercheur en sécurité Michał Bentkowski a exploité les attributs id dans les balises pour activer les attaques de « DOM clobbering ».

EN RELATION Un bogue de contournement d’authentification dans Nextauth.js pourrait permettre la prise de contrôle de compte de messagerie

— to portswigger.net

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Stay Connected

  • 87k Followers
  • 172k Subscribers

Articles populaires

  • 10 problèmes courants de l’iPhone 13 et comment les résoudre

    10 problèmes courants de l’iPhone 13 et comment les résoudre

    5600 shares
    Share 2240 Tweet 1400
  • Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

    1700 shares
    Share 680 Tweet 425
  • GOLDEN FARM BIZ: earn unlimited money online

    346 shares
    Share 138 Tweet 87
  • Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

    512 shares
    Share 205 Tweet 128
  • Erreur C14a du code d’assistance Snapchat : comment y remédier ?

    556 shares
    Share 222 Tweet 139

Follow Our Page

Follow Us

    Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to connect your Instagram account.
Facebook Twitter Youtube Vimeo Instagram

Informer et distraire les internautes en toute indépendance avec un grand souci de la qualité et de contenu.

Category

  • Actualité
  • Article Sponsorisé
  • Astuces
  • Developpement web
  • Featured
  • Java Script
  • Jeu vidéo
  • Language HTML5
  • Mobile
  • portrait
  • Technologies
  • Uncategorized

Recent News

GOLDEN FARM BIZ: earn unlimited money online

GOLDEN FARM BIZ: earn unlimited money online

février 4, 2023
Les 7 actions technologiques révolutionnaires les plus prometteuses à acheter en février

Les 7 actions technologiques révolutionnaires les plus prometteuses à acheter en février

février 2, 2023

© 2023 mycamer.net - Technologies de pointe & magazine Hébergé par World-reseller.com.

No Result
View All Result
  • Actualité
  • Mobile
  • Jeu vidéo
  • Developpement web
  • Astuces
  • Nous contacter

© 2023 mycamer.net - Technologies de pointe & magazine Hébergé par World-reseller.com.

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
fr French
ar Arabiczh-CN Chinese (Simplified)en Englishfr Frenchde Germanit Italianru Russianes Spanish

Add New Playlist

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.