Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Error de alta gravedad informado en la biblioteca de cliente OAuth de Google para Java
  • Tecnología

Error de alta gravedad informado en la biblioteca de cliente OAuth de Google para Java

teknomers 19 de Mayıs de 2022 (Last updated: 19 de Mayıs de 2022) 2 minutes read
Error de alta gravedad informado en la biblioteca de cliente


El mes pasado, Google abordó una falla de alta gravedad en su biblioteca de cliente OAuth para Java que podría ser abusada por un actor malintencionado con un token comprometido para implementar cargas útiles arbitrarias.

rastreado como CVE-2021-22573la vulnerabilidad tiene una calificación de 8,7 sobre 10 en cuanto a gravedad y se relaciona con una omisión de autenticación en la biblioteca que se deriva de una verificación incorrecta de la firma criptográfica.

Acreditado con el descubrimiento e informe de la falla el 12 de marzo es Tamyid Al Rahat, un doctorado de cuarto año. estudiante de Ciencias de la Computación en la Universidad de Virginia, que recibió $ 5,000 como parte del programa de recompensas por errores de Google.

“La vulnerabilidad es que el verificador IDToken no verifica si el token está firmado correctamente”, un consultivo para el defecto lee.

“La verificación de la firma garantiza que la carga útil del token provenga de un proveedor válido, no de otra persona. Un atacante puede proporcionar un token comprometido con una carga útil personalizada. El token pasará la validación en el lado del cliente”.

el código abierto biblioteca Javaconstruida sobre la Biblioteca de cliente HTTP de Google para Javahace posible obtener tokens de acceso a cualquier servicio en la web que soporte el estándar de autorización OAuth.

La seguridad cibernética

Google, en su archivo léame para el proyecto en GitHub, señala que la biblioteca es compatible con el modo de mantenimiento y que solo corrige los errores necesarios, lo que indica la gravedad de la vulnerabilidad.

Se recomienda a los usuarios de la biblioteca google-oauth-java-client que actualicen a versión 1.33.3publicado el 13 de abril, para mitigar cualquier riesgo potencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Halsey responde a los críticos del cuerpo: “Déjame vivir”
Next: LLAME: ¿Solicita, pero sigue siendo rechazado?

Related Stories

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026
Nueva ola de calor: este aire acondicionado portátil baja 40
  • Tecnología

Nueva ola de calor: este aire acondicionado portátil baja 40 € a pocos días del Prime Day

teknomers 16 de Haziran de 2026

You May Have Missed

  • Cultura

« Encontramos el sentido de nuestro oficio »: el dúo Terrenoire emprende una gira « regionalizada » diferente a las demás

teknomers 16 de Haziran de 2026
Copa del Mundo 2026: ¿quién será el gran vencedor según
  • Deporte

Copa del Mundo 2026: ¿quién será el gran vencedor según los bookmakers?

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Esta venta de la SNCF te interesará si aún no
  • Entretenimiento

Esta venta de la SNCF te interesará si aún no tienes tus boletos de tren para este verano

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.