Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Error de alta gravedad informado en la biblioteca de cliente OAuth de Google para Java
  • Tecnología

Error de alta gravedad informado en la biblioteca de cliente OAuth de Google para Java

teknomers 19 de Mayıs de 2022 (Last updated: 19 de Mayıs de 2022) 2 minutes read
Error de alta gravedad informado en la biblioteca de cliente


El mes pasado, Google abordó una falla de alta gravedad en su biblioteca de cliente OAuth para Java que podría ser abusada por un actor malintencionado con un token comprometido para implementar cargas útiles arbitrarias.

rastreado como CVE-2021-22573la vulnerabilidad tiene una calificación de 8,7 sobre 10 en cuanto a gravedad y se relaciona con una omisión de autenticación en la biblioteca que se deriva de una verificación incorrecta de la firma criptográfica.

Acreditado con el descubrimiento e informe de la falla el 12 de marzo es Tamyid Al Rahat, un doctorado de cuarto año. estudiante de Ciencias de la Computación en la Universidad de Virginia, que recibió $ 5,000 como parte del programa de recompensas por errores de Google.

“La vulnerabilidad es que el verificador IDToken no verifica si el token está firmado correctamente”, un consultivo para el defecto lee.

“La verificación de la firma garantiza que la carga útil del token provenga de un proveedor válido, no de otra persona. Un atacante puede proporcionar un token comprometido con una carga útil personalizada. El token pasará la validación en el lado del cliente”.

el código abierto biblioteca Javaconstruida sobre la Biblioteca de cliente HTTP de Google para Javahace posible obtener tokens de acceso a cualquier servicio en la web que soporte el estándar de autorización OAuth.

La seguridad cibernética

Google, en su archivo léame para el proyecto en GitHub, señala que la biblioteca es compatible con el modo de mantenimiento y que solo corrige los errores necesarios, lo que indica la gravedad de la vulnerabilidad.

Se recomienda a los usuarios de la biblioteca google-oauth-java-client que actualicen a versión 1.33.3publicado el 13 de abril, para mitigar cualquier riesgo potencial.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Halsey responde a los críticos del cuerpo: “Déjame vivir”
Next: LLAME: ¿Solicita, pero sigue siendo rechazado?

Related Stories

Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026
Nueva ola de calor: este aire acondicionado portátil baja 40
  • Tecnología

Nueva ola de calor: este aire acondicionado portátil baja 40 € a pocos días del Prime Day

teknomers 16 de Haziran de 2026
Anthropic acaba de actualizar su política de privacidad para verificar
  • Tecnología

Anthropic acaba de actualizar su política de privacidad para verificar su identidad para usar Claude Free, Pro y Max.

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

Trump califica como ‘noticia falsa’ el fondo de $300 mil millones para reconstruir Irán

teknomers 16 de Haziran de 2026
  • Cultura

«Mientras no exista ningún tratamiento, hay que hacer frente»: la esposa de Bruce Willis se confía sobre la demencia que sufre el actor

teknomers 16 de Haziran de 2026
Copa del Mundo 2026: « ¡Nuestro Mundial comienza finalmente! »,
  • Deporte

Copa del Mundo 2026: « ¡Nuestro Mundial comienza finalmente! », los seguidores de los Bleus han invadido Times Square, en Nueva York

teknomers 16 de Haziran de 2026
  • General

Medio Oriente: Trump afirma que barcos « comienzan a salir » del estrecho de Ormuz, que estará « completamente abierto » el viernes

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.