精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

微軟帳戶身份驗證漏洞讓研究人員獲得$13,000獎金

責任編輯:jackye |來源:企業網D1Net  2016-04-05 09:04:21 本文摘自:cnbeta網站

摘要:在安全研究員杰克·惠頓幫助下,微軟已經修復了在其主認證系統當中存在的CSRF(跨站請求偽造)漏洞。微軟Azure,Outlook和Office均使用這種認證系統。該漏洞允許攻擊者竊取受害者的身份驗證令牌,然后使用它來登錄到受害者帳戶。

杰克·惠頓在博客當中描述了漏洞工作原理,他表示這個問題出在微軟自己研發的認證系統,其功能類似OAuth協議。當用戶通過Azure,Outlook或Office經典的登錄頁面登錄,攻擊者使用URL重定向,添加了一個參數,讓微軟的登錄服務驗證用戶,然后重定向回到攻擊者定義的網址,以盜竊用戶的身份標志認證令牌,然后使用這個令牌出重新登錄到微軟認證系統,進而訪問用戶帳戶。

杰克·惠頓在今年1月向微軟報告了這一問題,微軟向其獎勵$ 13,000。微軟去年向Wesley Wineberg支付了類似金額的獎勵,因為Wesley Wineberg發現了微軟OAuth登錄系統的一個缺陷。這次獲獎的杰克·惠頓是一個著名的安全研究人員,是Facebook錯誤賞金計劃收入最高的安全研究人員之一。

微軟帳戶身份驗證漏洞讓研究人員獲得$13,000獎金

 

微軟帳戶身份驗證漏洞讓研究人員獲得$13,000獎金

 

關鍵字:研究人員身份驗證Facebook

本文摘自:cnbeta網站

x 微軟帳戶身份驗證漏洞讓研究人員獲得$13,000獎金 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

微軟帳戶身份驗證漏洞讓研究人員獲得$13,000獎金

責任編輯:jackye |來源:企業網D1Net  2016-04-05 09:04:21 本文摘自:cnbeta網站

摘要:在安全研究員杰克·惠頓幫助下,微軟已經修復了在其主認證系統當中存在的CSRF(跨站請求偽造)漏洞。微軟Azure,Outlook和Office均使用這種認證系統。該漏洞允許攻擊者竊取受害者的身份驗證令牌,然后使用它來登錄到受害者帳戶。

杰克·惠頓在博客當中描述了漏洞工作原理,他表示這個問題出在微軟自己研發的認證系統,其功能類似OAuth協議。當用戶通過Azure,Outlook或Office經典的登錄頁面登錄,攻擊者使用URL重定向,添加了一個參數,讓微軟的登錄服務驗證用戶,然后重定向回到攻擊者定義的網址,以盜竊用戶的身份標志認證令牌,然后使用這個令牌出重新登錄到微軟認證系統,進而訪問用戶帳戶。

杰克·惠頓在今年1月向微軟報告了這一問題,微軟向其獎勵$ 13,000。微軟去年向Wesley Wineberg支付了類似金額的獎勵,因為Wesley Wineberg發現了微軟OAuth登錄系統的一個缺陷。這次獲獎的杰克·惠頓是一個著名的安全研究人員,是Facebook錯誤賞金計劃收入最高的安全研究人員之一。

微軟帳戶身份驗證漏洞讓研究人員獲得$13,000獎金

 

微軟帳戶身份驗證漏洞讓研究人員獲得$13,000獎金

 

關鍵字:研究人員身份驗證Facebook

本文摘自:cnbeta網站

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 英吉沙县| 普宁市| 鹤壁市| 沙湾县| 上高县| 嘉禾县| 墨竹工卡县| 甘泉县| 错那县| 利川市| 赤峰市| 张掖市| 平阴县| 鄂伦春自治旗| 巴彦淖尔市| 嵊泗县| 广安市| 久治县| 阿拉善盟| 高安市| 鲁山县| 宁津县| 屏南县| 博白县| 治多县| 遵义市| 腾冲县| 平武县| 思南县| 新蔡县| 农安县| 开阳县| 章丘市| 正宁县| 萍乡市| 青川县| 札达县| 和顺县| 太原市| 宣武区| 玉田县|