Falha no Google Drive pode facilitar instalação de malware


Uma falha no gerenciamento de versões do Google Drive permite e facilita que criminosos substituam arquivos legítimos por malware. O recurso autoriza que um arquivo compartilhado seja atualizado com uma nova versão sem que o link de compartilhamento seja modificado. Isso é muito útil em um cenário corporativo, onde múltiplas pessoas precisam ter sempre à mão a versão mais recente de um documento.De acordo com o administrador de sistemas A. Nikoci, que reportou a falha ao site Hacker News, o Google Drive não verifica se a nova versão de um arquivo é do mesmo tipo do original ou se tem a mesma extensão. Quando o usuário dá dois cliques no arquivo para abri-lo, acaba por executar um programa.Para piorar, quando uma nova versão de um arquivo é adicionada, o Google Drive ainda mostra o nome e o preview do arquivo original, não importa qual o tipo ou o conteúdo da nova versão. Segundo Nikoci, a falha foi reportada ao Google, mas continua sem correção. Até o momento a empresa não se posicionou.

from Olhar Digital :: Segurança https://ift.tt/2EA6seV

Comments

Popular posts from this blog

AR18-312A: JexBoss – JBoss Verify and EXploitation Tool

SB18-141: Vulnerability Summary for the Week of May 14, 2018

SB18-029: Vulnerability Summary for the Week of January 22, 2018

Learn Python Programming – 7 Courses Video Training Bundle

SB18-043: Vulnerability Summary for the Week of February 5, 2018

SB18-057: Vulnerability Summary for the Week of February 19, 2018

SB18-008: Vulnerability Summary for the Week of January 1, 2018

Vulnerability Summary for the Week of March 2, 2020

STJ se restabelece após ransomware, mas PF investiga cópia de dados

LibSSH Flaw Allows Hackers to Take Over Servers Without Password