<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Google Cloud Archives</title>
	<atom:link href="https://socialemotion.online/tag/google-cloud/feed/" rel="self" type="application/rss+xml" />
	<link>https://socialemotion.online/tag/google-cloud/</link>
	<description>Najnovije vesti o društvenim mrežama</description>
	<lastBuildDate>Tue, 25 Apr 2023 13:53:40 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/socialemotion.online/wp-content/uploads/2019/04/cropped-20190331_102208911_iOS.png?fit=32%2C32&#038;ssl=1</url>
	<title>Google Cloud Archives</title>
	<link>https://socialemotion.online/tag/google-cloud/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">139836276</site>	<item>
		<title>Evo kako hakeri mogu zaraziti vaš Google nalog trojanskom aplikacijom koju nećete moći da uklonite</title>
		<link>https://socialemotion.online/evo-kako-hakeri-mogu-zaraziti-vas-google-nalog-trojanskom-aplikacijom-koju-necete-moci-da-uklonite/</link>
		
		<dc:creator><![CDATA[SEO]]></dc:creator>
		<pubDate>Tue, 25 Apr 2023 13:53:40 +0000</pubDate>
				<category><![CDATA[Web vesti]]></category>
		<category><![CDATA[GhostToken]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Cloud]]></category>
		<guid isPermaLink="false">https://socialemotion.online/?p=23806</guid>

					<description><![CDATA[<p>Google je rešio problem sa ranjivošću Google Cloud Platforme (GCP) koja utiče na sve korisnike i omogućava napadačima da hakuju naloge koristeći aplikaciju instaliranu sa Google Marketplace-a ili nekog drugog veb-sajta, koju mogu promeniti tako da bude nevidiljiva i samim tim neuklonjiva, čime bi Google nalog žrtve bio zauvek zaražen trojanskom aplikacijom. Ranjivost je nazvana GhostToken, a &#8230;</p>
<p>The post <a href="https://socialemotion.online/evo-kako-hakeri-mogu-zaraziti-vas-google-nalog-trojanskom-aplikacijom-koju-necete-moci-da-uklonite/">Evo kako hakeri mogu zaraziti vaš Google nalog trojanskom aplikacijom koju nećete moći da uklonite</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img data-recalc-dims="1" decoding="async" class="alignnone wp-image-23807 size-large" src="https://i0.wp.com/socialemotion.online/wp-content/uploads/2023/04/christin-hume-mfB1B1s4sMc-unsplash.jpg?resize=1024%2C683&#038;ssl=1" alt="" width="1024" height="683" srcset="https://i0.wp.com/socialemotion.online/wp-content/uploads/2023/04/christin-hume-mfB1B1s4sMc-unsplash-scaled.jpg?resize=1024%2C683&amp;ssl=1 1024w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2023/04/christin-hume-mfB1B1s4sMc-unsplash-scaled.jpg?resize=300%2C200&amp;ssl=1 300w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2023/04/christin-hume-mfB1B1s4sMc-unsplash-scaled.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2023/04/christin-hume-mfB1B1s4sMc-unsplash-scaled.jpg?resize=1536%2C1024&amp;ssl=1 1536w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2023/04/christin-hume-mfB1B1s4sMc-unsplash-scaled.jpg?resize=2048%2C1365&amp;ssl=1 2048w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2023/04/christin-hume-mfB1B1s4sMc-unsplash-scaled.jpg?w=2440&amp;ssl=1 2440w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p><em><strong>Google je rešio problem sa ranjivošću Google Cloud Platforme (GCP) koja utiče na sve korisnike i omogućava napadačima da hakuju naloge koristeći aplikaciju instaliranu sa</strong></em> <a href="https://workspace.google.com/marketplace/" target="_blank" rel="noopener"><em><strong>Google Marketplace-a</strong></em></a> <em><strong>ili nekog drugog veb-sajta, koju mogu promeniti tako da bude nevidiljiva i samim tim neuklonjiva, čime bi Google nalog žrtve bio zauvek zaražen trojanskom aplikacijom.</strong></em></p>
<p>Ranjivost je nazvana GhostToken, a otkrili su je stručnjaci izraelske firme <a href="https://astrix.security/ghosttoken-exploiting-gcp-application-infrastructure-to-create-invisible-unremovable-trojan-app-on-google-accounts/" target="_blank" rel="noopener"><em><strong>Astrix Security</strong></em></a>, koji su je prijavili Googleu 19. juna 2022. godine. Ovaj bag je otklonjen zakrpom koja je objavljena 7. aprila 2023.</p>
<p>Nakon što je aplikacija autorizovana i dobije OAuth token koji joj omogućava pristup Google nalogu, napadač može da iskoristi pomenutu ranjivost i sakrije zlonamernu aplikaciju sa <a href="https://myaccount.google.com/permissions" target="_blank" rel="noopener"><em><strong>Googleove stranice za upravljanje aplikacijama</strong></em></a>, jedinog mesta gde Google korisnici mogu da upravljaju aplikacijama povezanim sa njihovim nalozima.</p>
<p>„Pošto je ovo jedino mesto gde korisnici Googlea mogu da vide svoje aplikacije i da im opozovu pristup, eksploatacija čini da se zlonamerna aplikacija ne može ukloniti sa Google naloga“, rekao je Astrix Security. „Napadač sa druge strane, ako želi, može da otkrije aplikaciju i da koristi token da pristupi nalogu žrtve, a zatim brzo ponovo sakrije aplikaciju da bi je vratio u stanje kada se ne može ukloniti.“</p>
<p>Pošto je aplikacija potpuno sakrivena od žrtve, ona ne može znati da je njen nalog u opasnosti, a čak i ako sumnja u to, ne može da uradi ništa osim da kreira potpuno novi nalog.</p>
<p>Da bi sakrili zlonamerne aplikacije koje su autorizovale žrtve, napadači su morali samo da ih nateraju da uđu u stanje „na čekanju za brisanje“ brisanjem povezanog GCP projekta. Međutim, nakon obnavljanja projekta, dobili bi token za osvežavanje koji je omogućio preuzimanje novog tokena za pristup koji bi se mogao koristiti za pristup podacima žrtava.</p>
<p>Ovi koraci bi mogli da se ponavljaju beskonačno, omogućavajući napadačima da izbrišu i vrate GCP projekat kako bi sakrili zlonamernu aplikaciju svaki put kada im je potreban pristup podacima žrtve.</p>
<p>Uticaj napada zavisi od dozvola koje su date zlonamernim aplikacijama koje su instalirale žrtve.</p>
<p>Ranjivost „omogućava napadačima da dobiju trajni i neuklonjivi pristup Google nalogu žrtve konvertovanjem već autorizovane aplikacije treće strane u zlonamernu trojansku aplikaciju, ostavljajući lične podatke žrtve zauvek izloženim“, kažu istraživači.</p>
<p>„Ovo može uključivati podatke sačuvane u Google aplikacijama žrtve, kao što su Gmail, Disk, Dokumenti, Fotografije i Kalendar, ili usluge Google Cloud Platforme (BigQuery, Google Compute, itd.)“. Drugim rečima, napadači će moći da čitaju privatnu prepisku žrtve u Gmailu, da dobiju pristup njenim fajlovima na Google disku, ali i Google fotografijama, da imaju uvid u planirane događaje u Google kalendaru, da prate kretanje žrtve preko Google mapa itd.</p>
<p>U još gorim scenarijima, kada korisnici daju osetljive dozvole, napadači mogu da brišu fajlove sa Google diska, pišu mejlove sa Gmail naloga žrtve da bi izvršili napade društvenog inženjeringa, da ukradu osetljive podatke iz Google kalendara, fotografije ili dokumente i još mnogo toga.</p>
<p>Googleova zakrpa omogućava GCP OAuth aplikacijama u stanju „na čekanju za brisanje“ da se pojave na stranici <a href="https://myaccount.google.com/permissions" target="_blank" rel="noopener"><em><strong>„Aplikacije koje imaju pristup vašem nalogu“</strong></em></a>, omogućavajući korisnicima da ih uklone i zaštite svoje naloge od pokušaja otmice.</p>
<p>Astrix savetuje svim korisnicima Googlea da posete <a href="https://myaccount.google.com/permissions" target="_blank" rel="noopener"><em><strong>stranicu za upravljanje aplikacijama</strong></em></a> svog naloga i provere sve autorizovane aplikacije trećih strana, i da provere da svaka od njih ima samo dozvole koje su im potrebne za funkcionisanje.</p>
<p>The post <a href="https://socialemotion.online/evo-kako-hakeri-mogu-zaraziti-vas-google-nalog-trojanskom-aplikacijom-koju-necete-moci-da-uklonite/">Evo kako hakeri mogu zaraziti vaš Google nalog trojanskom aplikacijom koju nećete moći da uklonite</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">23806</post-id>	</item>
		<item>
		<title>Google je registrovan u sistemu PDV-a, a cene usluga biće 20 odsto veće</title>
		<link>https://socialemotion.online/google-je-registrovan-u-sistemu-pdv-a-a-cene-usluga-bice-20-odsto-vece/</link>
		
		<dc:creator><![CDATA[SEO]]></dc:creator>
		<pubDate>Tue, 10 May 2022 16:12:54 +0000</pubDate>
				<category><![CDATA[Web vesti]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Cloud]]></category>
		<category><![CDATA[Google Workspace]]></category>
		<guid isPermaLink="false">https://socialemotion.online/?p=22323</guid>

					<description><![CDATA[<p>Korisnici Google Cloud-a i Google Workspace-a (nekadašnji G Suite) obavešteni su mejlom da je Google sada registrovan u sistemu PDV-a Republike Srbije, te da će od 01. jula 2022. godine na svim računima za pomenute Google servise ponovo biti iskazan PDV po stopi od 20%. Naime, u Registru poreskih punomoćnika stranih lica obveznika PDV-a, pod &#8230;</p>
<p>The post <a href="https://socialemotion.online/google-je-registrovan-u-sistemu-pdv-a-a-cene-usluga-bice-20-odsto-vece/">Google je registrovan u sistemu PDV-a, a cene usluga biće 20 odsto veće</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Korisnici Google Cloud-a i Google Workspace-a (nekadašnji G Suite) obavešteni su mejlom da je Google sada registrovan u sistemu PDV-a Republike Srbije, te da će od 01. jula 2022. godine na svim računima za pomenute Google servise ponovo biti iskazan PDV po stopi od 20%.</strong></p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone wp-image-20569 size-large" src="https://i0.wp.com/socialemotion.online/wp-content/uploads/2021/07/mitchell-luo-jz4ca36oJ_M-unsplash.jpg?resize=1024%2C641&#038;ssl=1" alt="Google povlači nekoliko aplikacija iz Play Store-a zbog krađe Facebook podataka!" width="1024" height="641" srcset="https://i0.wp.com/socialemotion.online/wp-content/uploads/2021/07/mitchell-luo-jz4ca36oJ_M-unsplash-scaled.jpg?resize=1024%2C641&amp;ssl=1 1024w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2021/07/mitchell-luo-jz4ca36oJ_M-unsplash-scaled.jpg?resize=300%2C188&amp;ssl=1 300w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2021/07/mitchell-luo-jz4ca36oJ_M-unsplash-scaled.jpg?resize=768%2C481&amp;ssl=1 768w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2021/07/mitchell-luo-jz4ca36oJ_M-unsplash-scaled.jpg?resize=1536%2C962&amp;ssl=1 1536w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2021/07/mitchell-luo-jz4ca36oJ_M-unsplash-scaled.jpg?resize=2048%2C1282&amp;ssl=1 2048w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2021/07/mitchell-luo-jz4ca36oJ_M-unsplash-scaled.jpg?w=2440&amp;ssl=1 2440w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Naime, u Registru poreskih punomoćnika stranih lica obveznika PDV-a, pod 8. novembra 2021. godine kao poreski punomoćnik za Google Cloud EMEA Limited i Google Commerce Limited upisan je Deloitte doo Beograd.</p>
<p>U skladu sa tim, ispunjeni su uslovi da se na usluge Google Cloud EMEA Limited obračunava i naplaćuje PDV po stopi od 20%. Ovaj posao će u ime Google servisa obavljati Deloitte doo Beograd, kao njihov poreski punomoćnik.</p>
<p>Korisnici ovih servisa ne treba nadalje da vrše interni obračun PDV-a, a PDV koji bude iskazan u računima moći će da odbiju (ukoliko ispunjavaju propisane uslove).</p>
<p>Osim toga, korisnici su informisani da će im biti priznat avans u iznosu PDV-a koji su eventualno platili po osnovu Google faktura izdatih između 15. juna 2021. i 31. oktobra 2021. godine, s obzirom da Google u ovom periodu nije imao registrovanog poreskog punomoćnika, te nije postojao osnov da se ovaj PDV naplati od korisnika.</p>
<p>U mejlu se navodi da će avans biti priznat automatski, te da korisnici ne treba ništa da preduzimaju po tom pitanju. Ostaje pitanje da li će Google izdati ispravke pogrešno izdatih računa iz spornog perioda ili eventualno knjižna odobrenja, kako bi korisnici mogli da proknjiže korekcije zaduženja u svojim poslovnim knjigama.</p>
<p>Izvor: <a href="https://nova.rs/it/guglove-usluge-cemo-placati-20-odsto-vise-a-stizace-sa-ove-adrese-u-srbiji/">Nova S</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://socialemotion.online/google-je-registrovan-u-sistemu-pdv-a-a-cene-usluga-bice-20-odsto-vece/">Google je registrovan u sistemu PDV-a, a cene usluga biće 20 odsto veće</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22323</post-id>	</item>
	</channel>
</rss>
