Как стать автором
Обновить

Уязвимость Google позволяла удалить любой сайт из поискового индекса

Время на прочтение1 мин
Количество просмотров2.3K
Уязвимость в Google Webmaster Tools позволяла удалить любой сайт из индекса, даже если вы не являлись его владельцем. Это было возможным из-за ненадлежащей проверки параметров запроса.

https://www.google.com/webmasters/tools/removals-request?hl=en&siteUrl=http://{YOUR_URL}/&urlt={URL_TO_BLOCK}

image

Похоже, Google оперативно пропатчила сервис, но примечательно, что автор, который раскрыл уязвимость не нашел вменяемого способа сообщить об этом Google. Сложно сказать или кто-то ранее знал об уязвимости и сколько сайтов могло быть удалено из индекса.

Баг(или фича) обнаружена человеком по имени James Breckenridge, о чем он пишет в своем блоге.

UPD. В топике на hackernews рассказали о способах сообщить о ошибке в Google:
1 security@google.com
2 www.google.com/appserve/security-bugs/new

UPD2. Согласно политике сообщений об ошибках, Джеймс мог заработать пару тысяч долларов
Теги:
Хабы:
Всего голосов 137: ↑134 и ↓3+131
Комментарии69

Публикации

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн