找回密码
 注册
房产快测算-Fckcs.Cn【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 61|回复: 0

黑客出售雅虎漏洞 千万雅虎邮箱用户将受波及

[复制链接]
发表于 2012 年 11 月 27 日 23:42:30 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
一旦受害人点击了电子邮件中的恶意链接,这个漏洞允许攻击者窃取并替代跟踪Cookies,远程控制受害者的浏览过程。这名黑客在一个演示视频中表示:“受害者点击链接后,他会被再次重定向至邮件页面,之后你可以将他的页面重定向至任何你想要的地方。”6 y# ?2 O- q9 z* s; @* S+ V# ^" E& A

5 F4 ]7 i5 u, O/ q' u- W. C  TheHell称,他将把这个漏洞出售给自己信任的人,以确保这个漏洞不会被很快修复。按照雅虎的说法,因为这是一个URL引发的XSS漏洞,因此很容易就可以修复,但是要找到它却很难。开放网络安全项目(The Open Web Security Project)此前曾把XSS漏洞列入十大应用安全风险榜单中。www.021booking.com
' W( D8 |( ~. a* f0 d2 u; {9 I" t
: q  ~7 `+ B4 B5 U7 ^3 s0 y  电脑安全专家布莱恩•克莱伯斯(Brian Krebs)表示,雅虎应该仿效其他公司,向报告漏洞的黑客发放奖励,这样这些漏洞落入网络罪犯手中的几率就会减少。如果这个漏洞发生在谷歌身上,谷歌会为此支付1337美元。, X* v/ d/ ~4 d1 [  c3 Y/ v9 ]

6 c! L! I  _8 t! f8 a  由于目前还不清楚漏洞的具体情况,雅虎邮箱的用户只能在面对不明链接时加倍小心。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2026 年 4 月 24 日 09:02 , Processed in 0.061215 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表