中华网络安全联盟 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 进程知识 技术论坛
中华网络安全联盟 >> 新闻中心 >> 安全资讯 >> 漏洞引发黑客盗用帐号 雅虎修复电邮系统安全
新闻中心
行业动态
软件新闻
安全资讯
病毒预警
漏洞发布
Microsoft Windows CS
Microsoft Windows CS
Windows VDM 0页面竞争
Microsoft内容管理服务
Microsoft内容管理服务
Microsoft Agent URI解
Microsoft Windows UP
Microsoft Windows图形
漏洞引发黑客盗用帐号 雅虎修复电邮系统安全
字体:

中华网络安全联盟    来源:eNet硅谷动力    时间:2006-8-19 11:30:47

  近日,雅虎宣布修复了存在于雅虎邮箱系统的一个安全漏洞。这种漏洞可能导致黑客盗用用户帐号,以不同的形式损害用户利益。

  雅虎发言人在邮件中称:“我们已开发出修复补丁,并在全球推出。雅虎用户无需采取任何措施防备这种漏洞。”

  今年8月,以色列一安全公司研究人员Nir Goldshlager和Roni Bachar最早发现这种漏洞。这种问题是雅虎邮箱的附件引起的。通过不同的代码模式建立一个HTML附件,有人可以绕过雅虎安全过滤系统,执行恶意代码JavaScript等。

  这种漏洞允许JavaScript代码执行打开漏洞指令,即使用户不打开附件。同时,可能会盗用用户的雅虎电邮Cookie,获用户的内部邮箱信息。发现这种漏洞后,两名研究人员立即向雅虎发出警告,雅虎迅速开发出补丁。

字体:
 
设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
Copyright©2006-2008 中华网络安全联盟 All rights reserved.