163企业邮箱是中国市场第一品牌企业邮箱,网易企业邮箱:无限容量,极速收发,安全稳定,畅邮海外,高效管理,金牌服务,网易企业邮箱提供管家式服务坚持不断投入和创新.

163企业邮箱,网易企业邮箱,深圳163企业邮箱,广东网易企业邮箱,网易企业邮箱购买

YAHOO邮箱出现严重漏洞

发布时间:2014-01-03 15:31:49

继前段时间国内的南大邮箱入侵事件闹得沸沸扬扬,之后证实为出现该漏洞的为亿邮邮件系统,其利用的漏洞大致就是发送一封带跨站攻击(XSS)脚本的邮件,脚本的作用是获取邮箱cookie并发送给黑客,在用户查看该邮件时,触发脚本自动执行,cookie被成功发送到黑客的邮箱中,黑客在本地浏览器写入所获取到的cookie,可直接登录到邮箱。

 

也许是受到南大技术帝的启发,2013年1月8日,一名署名 Shahin Ramezany的黑客 在Youtube中上传了一段视频,演示如何利用所有主流浏览器的 XSS 漏洞入侵雅虎邮箱,其过程与南大入侵学生的手段如出一辙:“给YAHOO邮箱用户发送带跨站攻击(XSS)脚本的邮件,然后用户如果点击了此邮件,就触发这个脚本,cookies被自动发到黑客邮箱中m然后黑客在后台修改浏览器的 Cookies,就可以完全入侵用户的邮箱。

该黑客发布这段视频不久后,雅虎发表声明,确认漏洞存在,并且已进行修复。

YAHOO提示:yahoo updates is going away soon

而今天截止2013年1月9日晚八点,163企业邮箱经过实际测试,发现雅虎邮箱的 DOM类型XSS 0Day 漏洞依然存在。虽然邮箱已经升级,但是依然能利用原来的漏洞入侵帐号。

网易官网|邮箱介绍|邮箱购买|邮箱价格|邮箱资讯|邮箱优势|DNS设置|客户端设置|网站地图|TAG标签|网易合同

163企业邮箱 网易企业邮箱 Copyright © 2013-2020 深圳市天诚鑫网络有限公司 版权所有 粤ICP备13066084号 服务热线:4006-281-163