Навигация

Популярные статьи

Авторские и переводные статьи

Пресс-релизы

Регистрация на сайте


Опрос
Какие телеканалы вы смотрите чаще?







В Yahoo Mail обнаружена опасная XSS-уязвимость


27 ноября 2012 | Интернет / На русском языке / Мир | Добавил: Kravtsova Olga
В почтовой системе Yahoo Mail обнаружена XSS-уязвимость (cross-site scripting), которая позволяет перехватывать файлы-cookie, ответственные за авторизацию пользователей, и взламывать аккаунты пользователей. Эксплоит для использования соответствующей уязвимости уже продается в интернете по 700 долларов. Купить кибернабор под названием TheHell можно через Darkode, подпольный магазин хакерского софта.

Согласно описанию эксплоита, атака реализуется через переход пользователя-жертвы по специальной вредоносной ссылке, которая вызывает исполнение XSS-скрипта, компрометирующего аккаунт на веб-почте Yahoo Mail. Автор разработки утверждает, что его детище работает на всех браузерах и не связано с XSS-фильтрами, реализованными в Microsoft Internet Explorer и Google Chrome, так как у пользователя на компьютере не хранится XSS-код.

"Обычно такие эксплоиты продаются по 1100-1500 долларов, но я предлагаю его за 700 долларов. Продавать его я буду только надежным людям, так как не хочу, чтобы уязвимость была быстро закрыта", - пишет автор кода.

В самой Yahoo говорят, что они уже в курсе ситуации и сейчас работают над проблемой. По словам Рамсеса Мартинеза, директора по безопасности Yahoo, большинство XSS-уязвимостей достаточно легко исправляются и часто бывает достаточно заменить несколько строк кода.

Источник: CyberSecurity
Комментарии (0) | Распечатать | | Добавить в закладки:  

Другие новости по теме:


 



Телепрограммы для газет и сайтов.
25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

Форум

Фоторепортажи

Авторская музыка

Погода

Афиша

Кастинги и контакты ТВ шоу

On-line TV

Партнеры

Друзья

Реклама

Статистика
Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.