您的位置:首頁 > 業(yè)內(nèi)資訊 > 雅虎修復(fù)郵箱安全漏洞,問題發(fā)現(xiàn)者獲1萬美元獎金

雅虎修復(fù)郵箱安全漏洞,問題發(fā)現(xiàn)者獲1萬美元獎金

來源:網(wǎng)易科技 | 時間:2016-01-22 09:40:47 | 閱讀:104 |  標簽: 雅虎   | 分享到:

1月22日消息,據(jù)國外媒體報道,雅虎日前修復(fù)一處電子郵箱安全漏洞,該安全漏洞能夠讓黑客徹底破解用戶的電子郵箱。該漏洞披露后被雅虎迅速修復(fù),并未對用戶造成影響。

雅虎修復(fù)郵箱安全漏洞,問題發(fā)現(xiàn)者獲1萬美元獎金

通過這處漏洞,攻擊者可以在電子郵件中植入JavaScript惡意代碼。用戶只要收到并打開郵件就會中招,這些惡意代碼執(zhí)行之后,攻擊者可以徹底破解雅虎郵箱賬戶,修改設(shè)定,將受害者的郵件發(fā)送或轉(zhuǎn)發(fā)到攻擊者的服務(wù)器,受害者卻對此一無所知。這次漏洞主要是由于雅虎HTML郵件過濾機制存在問題,存在問題的特定HTML代碼可以通過雅虎的過濾機制。

安全漏洞披露平臺HackerOne向雅虎告知這一漏洞之后,雅虎迅速于一月初修復(fù)了這一漏洞。通過HackerOne披露這一漏洞的加州網(wǎng)絡(luò)安全專家也獲得雅虎1萬美元的獎勵,這位專家表示,這處漏洞還未被用于攻擊任何用戶就已經(jīng)被補上了。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認同期限觀點或證實其描述。

相關(guān)視頻攻略

更多

掃二維碼進入好特網(wǎng)手機版本!

掃二維碼進入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)