您的位置:首頁(yè) > 業(yè)內(nèi)資訊 > 雅虎修復(fù)郵箱安全漏洞,問(wèn)題發(fā)現(xiàn)者獲1萬(wàn)美元獎(jiǎng)金

雅虎修復(fù)郵箱安全漏洞,問(wèn)題發(fā)現(xiàn)者獲1萬(wàn)美元獎(jiǎng)金

來(lái)源:網(wǎng)易科技 | 時(shí)間:2016-01-22 09:40:47 | 閱讀:56 |  標(biāo)簽: 雅虎   | 分享到:

1月22日消息,據(jù)國(guó)外媒體報(bào)道,雅虎日前修復(fù)一處電子郵箱安全漏洞,該安全漏洞能夠讓黑客徹底破解用戶的電子郵箱。該漏洞披露后被雅虎迅速修復(fù),并未對(duì)用戶造成影響。

雅虎修復(fù)郵箱安全漏洞,問(wèn)題發(fā)現(xiàn)者獲1萬(wàn)美元獎(jiǎng)金

通過(guò)這處漏洞,攻擊者可以在電子郵件中植入JavaScript惡意代碼。用戶只要收到并打開(kāi)郵件就會(huì)中招,這些惡意代碼執(zhí)行之后,攻擊者可以徹底破解雅虎郵箱賬戶,修改設(shè)定,將受害者的郵件發(fā)送或轉(zhuǎn)發(fā)到攻擊者的服務(wù)器,受害者卻對(duì)此一無(wú)所知。這次漏洞主要是由于雅虎HTML郵件過(guò)濾機(jī)制存在問(wèn)題,存在問(wèn)題的特定HTML代碼可以通過(guò)雅虎的過(guò)濾機(jī)制。

安全漏洞披露平臺(tái)HackerOne向雅虎告知這一漏洞之后,雅虎迅速于一月初修復(fù)了這一漏洞。通過(guò)HackerOne披露這一漏洞的加州網(wǎng)絡(luò)安全專(zhuān)家也獲得雅虎1萬(wàn)美元的獎(jiǎng)勵(lì),這位專(zhuān)家表示,這處漏洞還未被用于攻擊任何用戶就已經(jīng)被補(bǔ)上了。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

相關(guān)視頻攻略

更多

同類(lèi)最新

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)