Google-tool test sites op kwetsbaarheden aan client-zijde

Google heeft een testtool uitgebracht waarmee sites kunnen worden onderzocht op kwetsbaarheden aan de client-zijde. De tool, DOM Snitch genaamd, onderschept javascript-calls om te kijken of bijvoorbeeld cross site scripting mogelijk is.

De onlangs aangekondigde tool is een Chrome-extensie die in realtime dom-wijzigingen toont. Daarbij worden javascript-calls die een beveiligingsprobleem vormen, als zodanig aangeduid op een schaal van groen voor een probleem met kleine beveiligingsimpact tot rood voor een daadwerkelijk beveiligingsprobleem. Met de tool kunnen onder andere kwetsbaarheden worden opgespoord die cross site scripting, waarbij kwaadwillenden hun eigen content kunnen inladen, mogelijk maken.

Normaliter geeft de tool een lijst van dom-calls weer als een webpagina wordt geladen, maar testers kunnen de tool ook gebruiken om javascript-calls te manipuleren voordat ze worden uitgevoerd. Ironisch genoeg bevat Google Code, waarop de tool wordt gehost, volgens de tool een aantal calls die een kleine invloed op de beveiliging kunnen hebben.

Google had in mei een miljard bezoekers; het was de eerste keer dat een internetbedrijf zoveel bezoekers had, meldt The Wall Street Journal.


Bron: Tweakers.net

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer

Nieuws

ICTloket Motorsport-logo vermeld bij standhouders in 4WD Magazine No. 6 – 2026

ICTloket Motorsport is opnieuw zichtbaar in de wereld van offroad, techniek en outdoorbeleving. In 4WD Magazine No. 6 – 2026,...

Lees meer
Google-tool test sites op kwetsbaarheden aan client-zijde

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.