精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-01-21 11:56:11 本文摘自:cnBeta.COM

雅虎剛剛修復(fù)了一個可被攻擊者用于劫持賬戶的郵箱漏洞,而此前,他們竟然可以在量身定制的郵件消息中嵌入惡意的JavaScript代碼。該漏洞的可怕之處在于,即使用戶只是閱讀消息,代碼也會被執(zhí)行,然后攻擊者就能夠完全攻破受害者的賬戶、劫持設(shè)置,甚至在沒有許可或不被察覺的情況下發(fā)送郵件。

multiple-mailboxesaccount-view-on-desktop.png【圖片來源:Yahoo】

這個bug在1月早些時候被修復(fù),距離其通過HackerOne漏洞獎勵計劃被告知該安全問題后不久。

私下里向這家總部位于加州桑尼韋爾的公司披露詳情的研究人員Jouko Pynn nen,被給予了1萬美元的獎勵。

Yahoo Mail stored XSS

Pynn nen表示,該漏洞在影響任何現(xiàn)實(shí)用戶前就已被修復(fù),問題在于雅虎是如何過濾郵件中的HTML格式的。

盡管該公司意欲借此阻止惡意代碼被放入用戶的收件箱,但該過濾器仍“漏過了個別惡意HTML代碼格式”。

關(guān)鍵字:雅虎HackerOne

本文摘自:cnBeta.COM

x 雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

雅虎修復(fù)郵件服務(wù)大漏洞:研究者獲10000美金獎勵

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-01-21 11:56:11 本文摘自:cnBeta.COM

雅虎剛剛修復(fù)了一個可被攻擊者用于劫持賬戶的郵箱漏洞,而此前,他們竟然可以在量身定制的郵件消息中嵌入惡意的JavaScript代碼。該漏洞的可怕之處在于,即使用戶只是閱讀消息,代碼也會被執(zhí)行,然后攻擊者就能夠完全攻破受害者的賬戶、劫持設(shè)置,甚至在沒有許可或不被察覺的情況下發(fā)送郵件。

multiple-mailboxesaccount-view-on-desktop.png【圖片來源:Yahoo】

這個bug在1月早些時候被修復(fù),距離其通過HackerOne漏洞獎勵計劃被告知該安全問題后不久。

私下里向這家總部位于加州桑尼韋爾的公司披露詳情的研究人員Jouko Pynn nen,被給予了1萬美元的獎勵。

Yahoo Mail stored XSS

Pynn nen表示,該漏洞在影響任何現(xiàn)實(shí)用戶前就已被修復(fù),問題在于雅虎是如何過濾郵件中的HTML格式的。

盡管該公司意欲借此阻止惡意代碼被放入用戶的收件箱,但該過濾器仍“漏過了個別惡意HTML代碼格式”。

關(guān)鍵字:雅虎HackerOne

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 呼和浩特市| 龙口市| 新乡县| 山东| 隆尧县| 县级市| 武安市| 新竹市| 志丹县| 泰和县| 鹤山市| 华阴市| 绵竹市| 丹阳市| 那坡县| 酉阳| 四平市| 宁安市| 辽中县| 阿拉善左旗| 沈丘县| 宜昌市| 廉江市| 华安县| 余姚市| 斗六市| 安多县| 垫江县| 江油市| 盘锦市| 康马县| 枝江市| 寿阳县| 喜德县| 太仆寺旗| 化州市| 昌平区| 阳原县| 荣成市| 东安县| 青神县|