400-893-5552

雅虎修复邮箱安全漏洞,奖励1万给问题发现者

 
2016-01-22 09:55:23所属分类:行业动态
\

       据国外媒体报道,雅虎日前修复一处电子邮箱安全漏洞,该安全漏洞能够让黑客彻底破解用户的电子邮箱。该漏洞披露后被雅虎迅速修复,并未对用户造成影响。

通过这处漏洞,攻击者可以在电子邮件中植入JavaScript恶意代码。用户只要收到并打开邮件就会中招,这些恶意代码执行之后,攻击者可以彻底破解雅虎邮箱账户,修改设定,将受害者的邮件发送或转发到攻击者的服务器,受害者却对此一无所知。这次漏洞主要是由于雅虎HTML邮件过滤机制存在问题,存在问题的特定HTML代码可以通过雅虎的过滤机制。

安全漏洞披露平台HackerOne向雅虎告知这一漏洞之后,雅虎迅速于一月初修复了这一漏洞。通过HackerOne披露这一漏洞的加州网络安全专家也获得雅虎1万美元的奖励,这位专家表示,这处漏洞还未被用于攻击任何用户就已经被补上了。(来源:网易科技)

Copyright © 2013-2018 合肥彼岸互联信息技术有限公司 All Rights Reserved地址:合肥市高新区亚夏汽车大厦17楼
工信部备案号: 皖B2-20150071-4    增值电信业务经营许可证:皖B2-20150071-4 安全联盟认证 安全联盟认证 安全联盟实名认证

copyright@2015 合肥彼岸互联信息技术有限公司

电话:400-893-5552 0551-65371998 QQ:800022936

地址:合肥市高新区亚夏汽车大厦17楼