就下载 —— 安全下载、无毒手机软件、绿色软件官方下载网站最近更新|下载排行|热门标签|收藏本站

您现在的位置是:就下载 > IT资讯 > IT新观察 > 雅虎修复邮箱安全漏洞,问题发现者赚大了

1月22日消息,据国外媒体报道,雅虎日前修复一处电子邮箱安全漏洞,该安全漏洞能够让黑客彻底破解用户的电子邮箱。该漏洞披露后被雅虎迅速修复,并未对用户造成影响。

雅虎修复邮箱安全漏洞,问题发现者赚大了

通过这处漏洞,攻击者可以在电子邮件中植入JavaScript恶意代码。用户只要收到并打开邮件就会中招,这些恶意代码执行之后,攻击者可以彻底破解雅虎邮箱账户,修改设定,将受害者的邮件发送或转发到攻击者的服务器,受害者却对此一无所知。这次漏洞主要是由于雅虎HTML邮件过滤机制存在问题,存在问题的特定HTML代码可以通过雅虎的过滤机制。

安全漏洞披露平台HackerOne向雅虎告知这一漏洞之后,雅虎迅速于一月初修复了这一漏洞。通过HackerOne披露这一漏洞的加州网络安全专家也获得雅虎1万美元的奖励,这位专家表示,这处漏洞还未被用于攻击任何用户就已经被补上了。

微信搜索“IT之家”关注抢6s大礼!下载IT之家客户端(戳这里)也可参与评论抽楼层大奖!

上一篇:强力证据:苹果Apple Pay将于2月初中国上线

本文地址:IT新观察 >> http://www.9xz.net/it/xinguancha/76758.html

下一篇:谷歌:2015年拦截7.8亿条“坏广告”

  • 打印
推荐阅读
热门专题
推荐内容
热点内容