精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-01-21 11:56:11 本文摘自:cnBeta.COM

雅虎剛剛修復(fù)了一個可被攻擊者用于劫持賬戶的郵箱漏洞,而此前,他們竟然可以在量身定制的郵件消息中嵌入惡意的JavaScript代碼。該漏洞的可怕之處在于,即使用戶只是閱讀消息,代碼也會被執(zhí)行,然后攻擊者就能夠完全攻破受害者的賬戶、劫持設(shè)置,甚至在沒有許可或不被察覺的情況下發(fā)送郵件。

multiple-mailboxesaccount-view-on-desktop.png【圖片來源:Yahoo】

這個bug在1月早些時候被修復(fù),距離其通過HackerOne漏洞獎勵計劃被告知該安全問題后不久。

私下里向這家總部位于加州桑尼韋爾的公司披露詳情的研究人員Jouko Pynn nen,被給予了1萬美元的獎勵。

Yahoo Mail stored XSS

Pynn nen表示,該漏洞在影響任何現(xiàn)實(shí)用戶前就已被修復(fù),問題在于雅虎是如何過濾郵件中的HTML格式的。

盡管該公司意欲借此阻止惡意代碼被放入用戶的收件箱,但該過濾器仍“漏過了個別惡意HTML代碼格式”。

關(guān)鍵字:雅虎HackerOne

本文摘自:cnBeta.COM

x 雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-01-21 11:56:11 本文摘自:cnBeta.COM

雅虎剛剛修復(fù)了一個可被攻擊者用于劫持賬戶的郵箱漏洞,而此前,他們竟然可以在量身定制的郵件消息中嵌入惡意的JavaScript代碼。該漏洞的可怕之處在于,即使用戶只是閱讀消息,代碼也會被執(zhí)行,然后攻擊者就能夠完全攻破受害者的賬戶、劫持設(shè)置,甚至在沒有許可或不被察覺的情況下發(fā)送郵件。

multiple-mailboxesaccount-view-on-desktop.png【圖片來源:Yahoo】

這個bug在1月早些時候被修復(fù),距離其通過HackerOne漏洞獎勵計劃被告知該安全問題后不久。

私下里向這家總部位于加州桑尼韋爾的公司披露詳情的研究人員Jouko Pynn nen,被給予了1萬美元的獎勵。

Yahoo Mail stored XSS

Pynn nen表示,該漏洞在影響任何現(xiàn)實(shí)用戶前就已被修復(fù),問題在于雅虎是如何過濾郵件中的HTML格式的。

盡管該公司意欲借此阻止惡意代碼被放入用戶的收件箱,但該過濾器仍“漏過了個別惡意HTML代碼格式”。

關(guān)鍵字:雅虎HackerOne

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 三台县| 丰台区| 闵行区| 苗栗市| 突泉县| 江陵县| 绥江县| 治多县| 柳河县| 贞丰县| 米泉市| 佳木斯市| 阳新县| 灌阳县| 眉山市| 苍梧县| 三门峡市| 闽侯县| 报价| 江北区| 筠连县| 衢州市| 措勤县| 敖汉旗| 河南省| 琼中| 株洲市| 甘肃省| 信丰县| 临湘市| 祁连县| 抚远县| 磴口县| 绥中县| 平舆县| 鄂托克旗| 五寨县| 西藏| 巫山县| 涿鹿县| 信宜市|