beplay体育app下载/欧国联含金量高吗/辽宁篮球直播/福彩快乐8走势图一定牛

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

雅虎HotJobs網站現跨站腳本攻擊漏洞
來源:eNet硅谷動力  2009-01-06 16:52:13

        互聯網搜索公司Netcraft的工具條檢測到雅虎網站有一個跨站腳本安全漏洞。利用這個安全漏洞能夠竊取身份識別cookies。

  Netcraft公司的Paul Mutton本周一在博客中說,這個安全漏洞存在于雅虎HotJobs搜索引擎網站。黑客在這個網站上嵌入了惡意的JavaScript代碼。

  Mutton說,這個腳本竊取發送到雅虎網站域名的身份識別cookies,然后把這些cookies發送到美國的不同網站。黑客在那些網站搜集這些竊取的身份識別細節資料。

  這種偷竊的證書能夠讓攻擊者訪問受害人的雅虎賬戶,包括雅虎郵件服務的賬戶。這個安全漏洞與今年早些時候影響雅虎其它網站的另一個安全漏洞類似。

  Mutton說,訪問雅虎網站的惡意URL地址就足以使受害人成為攻擊者的獵物,讓攻擊者獲取受害訪問進程中的cookies,從而獲得訪問受害人雅虎郵件賬戶的權限。攻擊者完成這個過程甚至都不需要輸入用戶名和秘密。攻擊者給受害人發送一個空白網頁,使受害人想不到自己的賬戶已經被攻破了。

  Mutton指出,網站必須保護cookie值。Netcraft已經向雅虎通報了這個安全漏洞。本周一沒有找到雅虎發言人對此發表評論

免費體驗
下  載
安裝演示