精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-01-21 11:56:11 本文摘自:cnBeta.COM

雅虎剛剛修復(fù)了一個可被攻擊者用于劫持賬戶的郵箱漏洞,而此前,他們竟然可以在量身定制的郵件消息中嵌入惡意的JavaScript代碼。該漏洞的可怕之處在于,即使用戶只是閱讀消息,代碼也會被執(zhí)行,然后攻擊者就能夠完全攻破受害者的賬戶、劫持設(shè)置,甚至在沒有許可或不被察覺的情況下發(fā)送郵件。

multiple-mailboxesaccount-view-on-desktop.png【圖片來源:Yahoo】

這個bug在1月早些時候被修復(fù),距離其通過HackerOne漏洞獎勵計劃被告知該安全問題后不久。

私下里向這家總部位于加州桑尼韋爾的公司披露詳情的研究人員Jouko Pynn nen,被給予了1萬美元的獎勵。

Yahoo Mail stored XSS

Pynn nen表示,該漏洞在影響任何現(xiàn)實(shí)用戶前就已被修復(fù),問題在于雅虎是如何過濾郵件中的HTML格式的。

盡管該公司意欲借此阻止惡意代碼被放入用戶的收件箱,但該過濾器仍“漏過了個別惡意HTML代碼格式”。

關(guān)鍵字:雅虎HackerOne

本文摘自:cnBeta.COM

x 雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-01-21 11:56:11 本文摘自:cnBeta.COM

雅虎剛剛修復(fù)了一個可被攻擊者用于劫持賬戶的郵箱漏洞,而此前,他們竟然可以在量身定制的郵件消息中嵌入惡意的JavaScript代碼。該漏洞的可怕之處在于,即使用戶只是閱讀消息,代碼也會被執(zhí)行,然后攻擊者就能夠完全攻破受害者的賬戶、劫持設(shè)置,甚至在沒有許可或不被察覺的情況下發(fā)送郵件。

multiple-mailboxesaccount-view-on-desktop.png【圖片來源:Yahoo】

這個bug在1月早些時候被修復(fù),距離其通過HackerOne漏洞獎勵計劃被告知該安全問題后不久。

私下里向這家總部位于加州桑尼韋爾的公司披露詳情的研究人員Jouko Pynn nen,被給予了1萬美元的獎勵。

Yahoo Mail stored XSS

Pynn nen表示,該漏洞在影響任何現(xiàn)實(shí)用戶前就已被修復(fù),問題在于雅虎是如何過濾郵件中的HTML格式的。

盡管該公司意欲借此阻止惡意代碼被放入用戶的收件箱,但該過濾器仍“漏過了個別惡意HTML代碼格式”。

關(guān)鍵字:雅虎HackerOne

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 抚顺市| 任丘市| 宝丰县| 岳池县| 玛曲县| 红河县| 会宁县| 霞浦县| 微山县| 阜宁县| 扎赉特旗| 台中市| 东阿县| 金昌市| 新乡县| 和平区| 浦江县| 古丈县| 瓮安县| 杂多县| 勃利县| 合江县| 正安县| 武胜县| 竹山县| 浠水县| 泰顺县| 开鲁县| 靖宇县| 贵定县| 茶陵县| 神池县| 镇原县| 西华县| 霍城县| 伊春市| 康保县| 怀来县| 静宁县| 西昌市| 桐梓县|