| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
漏洞引发黑客盗用帐号 雅虎修复电邮系统安全
漏洞引发黑客盗用帐号 雅虎修复电邮系统安全
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 13:43:31
     近日,雅虎宣布修复了存在于雅虎邮箱系统的一个安全漏洞。这种漏洞可能导致黑客盗用用户帐号,以不同的形式损害用户利益。

  雅虎发言人在邮件中称:我们已开发出修复补丁,并在全球推出。雅虎用户无需采取任何措施防备这种漏洞。

  今年8月,以色列安全公司Avnet的研究人员Nir Goldshlager和Roni Bachar最早发现这种漏洞。这种问题是雅虎邮箱的附件引起的。通过不同的代码模式建立一个HTML附件,有人可以绕过雅虎安全过滤系统,执行恶意代码JavaScript等。

  这种漏洞允许JavaScript代码执行打开漏洞指令,即使用户不打开附件。同时,可能会盗用用户的雅虎电邮Cookie,获用户的内部邮箱信息。发现这种漏洞后,两名研究人员立即向雅虎发出警告,雅虎迅速开发出补丁。

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    甲骨文自爆安全漏洞代码
    安全软件诺顿爆惊天漏洞
    诺顿杀毒软件出现漏洞 两
    美政府就Windows安全漏洞
    漏洞引发黑客盗用帐号 雅
    Vista Beta2存在漏洞 微
    研究发现Firefox存在大量
    修复Windows高危漏洞 微
    甲骨文自爆安全漏洞代码
    安全软件诺顿爆惊天漏洞

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览