雅虎修复邮箱安全漏洞,问题发现者赚大了
作者:网络转载 发布时间:[ 2016/1/22 9:36:17 ] 推荐标签:雅虎邮箱 安全漏洞
1月22日消息,据国外媒体报道,雅虎日前修复一处电子邮箱安全漏洞,该安全漏洞能够让黑客彻底破解用户的电子邮箱。该漏洞披露后被雅虎迅速修复,并未对用户造成影响。
通过这处漏洞,攻击者可以在电子邮件中植入JavaScript恶意代码。用户只要收到并打开邮件会中招,这些恶意代码执行之后,攻击者可以彻底破解雅虎邮箱账户,修改设定,将受害者的邮件发送或转发到攻击者的服务器,受害者却对此一无所知。这次漏洞主要是由于雅虎HTML邮件过滤机制存在问题,存在问题的特定HTML代码可以通过雅虎的过滤机制。
安全漏洞披露平台HackerOne向雅虎告知这一漏洞之后,雅虎迅速于一月初修复了这一漏洞。通过HackerOne披露这一漏洞的加州网络安全专家也获得雅虎1万美元的奖励,这位专家表示,这处漏洞还未被用于攻击任何用户已经被补上了。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
美国电信巨头Verizon完成收购雅虎交易经营差却善于投资:雅虎所持Snap股票价值近亿美元美国起诉俄罗斯黑客和间谍:因其对雅虎发动攻击雅虎信息泄露元凶揭晓:美司法部起诉四名俄罗斯黑客悲剧雅虎再遭黑客侵扰:这次10亿用户数据泄露雅虎邮件门发酵:爱尔兰调查雅虎电邮被黑事件黑客事件或导致Verizon放弃与雅虎交易Verizon:黑客攻击不影响收购雅虎,未“趁火打劫”黑客事件发酵:传Verizon要求雅虎降10亿美元“大甩卖”雅虎5亿账户信息泄露并非个案,这10家公司也被黑过Verizon宣布48.3亿美元收购雅虎互联网资产纽约时报:雅虎为何沦落到卖身?Verizon 50亿美元收购雅虎新进展:交易或于周一宣布三大理由,雅虎必须卖掉自己还记得雅虎通吗?雅虎在8月要关掉它并让用户使用新版雅虎加入聊天机器人大战 推出3款Kik聊天机器人
更新发布
常用的选择回归测试的方式有哪些?
2022/6/14 16:14:27测试流程中需要重点把关几个过程?
2021/10/18 15:37:44性能测试的七种方法
2021/9/17 15:19:29全链路压测优化思路
2021/9/14 15:42:25性能测试流程浅谈
2021/5/28 17:25:47常见的APP性能测试指标
2021/5/8 17:01:11系统性能测试及调优前期准备
2021/4/15 14:41:29国内比较好用的5款测试管理工具
2021/3/25 17:23:31热门文章
常见的移动App Bug??崩溃的测试用例设计如何用Jmeter做压力测试QC使用说明APP压力测试入门教程移动app测试中的主要问题jenkins+testng+ant+webdriver持续集成测试使用JMeter进行HTTP负载测试Selenium 2.0 WebDriver 使用指南