Im Juni 2024 bot der Hacker "Tombstone" im Dark Web Schwachstellen mehrerer Google-Subdomains zum Verkauf an. Betroffen sind unter anderem "edu.google.com" und "google.com". Diese Schwachstellen ermöglichen es Hackern, Schadcode auf den Websites einzuschleusen und Nutzerdaten zu stehlen.
Die Schwachstellen umfassen Cross-Site-Scripting (XSS) und Prototype Pollution. XSS erlaubt es Hackern, Schadcode in die Websites einzuschleusen, der von Nutzern ausgeführt wird, wenn sie die Seiten besuchen. Prototype Pollution ist eine Schwachstelle in JavaScript, die es Kriminellen ermöglicht, die Funktionsweise von Webseiten zu ändern.
Die Entdeckung und der Verkauf dieser Schwachstellen stellen ein ernstes Sicherheitsrisiko für Google-Nutzer dar. Google wurde über die Schwachstellen informiert und arbeitet an einer Behebung.