詳情和 PoC 發佈後,谷歌匆忙修復嚴重的 Gmail 漏洞

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 谷歌修復了影響Gmail 和 G Suite 的一個嚴重漏洞,它本可導致攻擊者以任意谷歌用戶或企業客戶的身份發送惡意郵件。 發現該漏洞的研究員 Allison Husain 表示,這個漏洞是由配置郵件路由時缺乏驗證導致的,「通過 GSuite 郵件路由規則可以繞過Gmail 和任意G Suite 客戶的嚴格的 DMARC/SPF 策
相關文章
相關標籤/搜索