您现在的位置是:就下载 > IT资讯 > IT新观察 > 神剧情:赶集网曝漏洞,当当员工被骗
时间:2015-03-24 09:33:49 来源: 复制分享
IT之家讯 3月23日消息,日前乌云漏洞平台曝光赶集网存在漏洞,不过让人惊奇的是,黑客通过该漏洞骗到的用户显示为多名当当员工。
白帽子qiaoy近来发现赶集网某业务存在URL跳转漏洞,并有黑客通过将该漏洞用作钓鱼邮件攻击。在查看被骗用户名单时,qiaoy意外发现其中居然有多名当当员工。
曝光的信息显示,除了泄露工号邮箱之外,当当员工的密码也被一起骗走。
该漏洞危害等级为低,目前厂商已经确认。
▲漏洞证明。
上一篇:太黑暗!《星际穿越》另有结局
本文地址:IT新观察 >> http://www.9xz.net/it/xinguancha/48188.html
下一篇:美版甄嬛传遇冷:评分惨不忍睹