




Yahoo sửa lỗi từng cho phép đánh cắp tài khoản e-mail
Dưới đây là phiên bản cache tại địa chỉ
Yahoo vừa sửa lỗi cho Yahoo Mail! từng cho phép tin tặc truy cập trái phép vào tài khoản e-mail cá nhân người dùng. Theo công bảo mật ứng dụng web Cenzic, có một sai sót đã xảy ra trong quá trình giao tiếp giữa Yahoo webmail và phiên bản Yahoo IM 8.1.0.209. Cenzic đã thông báo cho Yahoo vấn đề này từ tháng 5/2008 và Yahoo bắt đầu sửa chữa từ 13/6. Cũng theo Cenzic, nếu một hacker sử dụng ứng dụng IM để chat với nạn nhân đang sử dụng chức năng IM trong tài khoản e-mail (IM trên web), chúng có thể che giấu một đoạn kịch bản (script) độc hại rồi gửi qua IM. Script này sau đó sẽ thực thi ngay trong dịch vụ e-mail Yahoo trên máy tính nạn nhân. Đoạn script này có thể lấy cắp được ID và mật khẩu e-mail rồi gửi cho kẻ tấn công. Sau đó những thông tin này sẽ được sử dụng để truy cập trái phép vào tài khoản e-mail người dùng. Cenzic gọi lỗ hổng trên là dạng kịch bản liên miền (cross-site script), một lỗi khá phổ biến đe dọa sự an toàn của người dùng Web. Tin tặc có thể thực thi đoạn script hoặc dòng lệnh từ một ứng dụng Web để tấn công nạn nhân. Khi đã kiểm soát được tài khoản, tin tặc sẽ dùng nó để phát tán thư rác. Yahoo và các nhà cung cấp e-mail miễn phí khác như Microsoft đang thấy được rất rõ làn sóng lợi dụng các dịch vụ của họ để phát tán spam. Lỗ hổng trên cũng cho phép tin tặc truy cập trái phép vào danh sách liên lạc IM của người dùng. Kẻ tấn công sau đó sẽ phát tán các thông điệp rác qua danh sách, hoặc gửi đi những đường link dẫn đến các site chuyên khai thác lỗ hổng của trình duyệt và hệ điều hành để tấn công vào hệ thống máy tính nạn nhân. Văn Hân - (Techzonez) |
Từ khóa liên quan đến bài viết: Yahoo sửa lỗi từng cho phép đánh cắp tài khoản e-mail
nạn nhân,
cho phép tin tặc,
cập trái phép vào,
truy cập trái phép,
trái phép vào,
truy cập trái,
tài khoản email,
cập trái phép,
máy tính nạn nhân,
kẻ tấn công sau
Sữa bổ Collagen Amino làm da đẹp rạng rỡ, mịn màng như em bé, Meiji, Nhật Bản
Đồ uống bổ dưỡng làm đẹp của Collagen của Shiseido. 1 hộp 3 lọ
- Microsoft, HP ra bắt công cụ bảo mật website - 26/06/2008 - 10:21 - Nguồn:
- Windows 7 sẽ ra mắt vào tháng giêng 2010 - 26/06/2008 - 09:46 - Nguồn:
- Bản nâng cấp tăng cường độ tin cậy cho Vista SP1 - 26/06/2008 - 09:45 - Nguồn:
- Các "ông trùm" IT nói lời tạm biệt với Bill Gates - 26/06/2008 - 09:43 - Nguồn:
- Bán 1 iPhone, Apple bỏ túi 26 USD? - 26/06/2008 - 09:41 - Nguồn:
- Xóa dữ liệu riêng tư theo cách an toàn nhất - 26/06/2008 - 09:38 - Nguồn:
- Mạng nhỏ lập liên minh thi tuyển 3G? - 26/06/2008 - 08:58 - Nguồn:
- Website, diễn đàn các trường bị chết yểu - 26/06/2008 - 08:57 - Nguồn:
- VTC Mobile “lay lắt” vì thiếu thiết bị đầu cuối - 26/06/2008 - 08:55 - Nguồn:
- Yahoo!: Jerry Yang "biện hộ" - 26/06/2008 - 07:28 - Nguồn:
- Ấn Độ hỗ trợ 37 tỷ đồng đào tạo nhân lực phần mềm Việt Nam - 26/06/2008 - 07:25 - Nguồn:
- Chụp ảnh nude bằng điện thoại rồi giấu vào... hậu môn - 26/06/2008 - 07:21 - Nguồn:
- Chi phí sản xuất mỗi iPhone 3G chỉ là 173 USD - 26/06/2008 - 06:21 - Nguồn:
- Sản xuất iPhone 3G chỉ mất 173 USD - 25/06/2008 - 19:27 - Nguồn:
- Chùm ảnh: Siêu sao “kết” BlackBerry - 25/06/2008 - 18:12 - Nguồn:
- Bộ trưởng TT&TT trao đổi kinh nghiệm CNTT với bộ ngành Đức - 25/06/2008 - 17:31 - Nguồn:
- Người Singapore mua sắm trực tuyến "máu" nhất châu Á - 25/06/2008 - 17:28 - Nguồn:
- Toshiba ứng dụng công nghệ vi xử lý của PS3 cho 2 dòng máy tính mới - 25/06/2008 - 17:26 - Nguồn:
- Tạo ảnh “độc” với Photofun - 25/06/2008 - 17:18 - Nguồn:
- Những chuyện dở khóc dở cười vì virus Phim người lớn - 25/06/2008 - 17:11 - Nguồn:


- Nấm phát quang - Hôm nay, lúc 03:18 - Nguồn:
- Báo hóa thạch tại bờ biển nước Anh - Hôm nay, lúc 03:16 - Nguồn:
- Phát hiện nước trên mặt trăng sao Thổ - Hôm nay, lúc 03:14 - Nguồn:
- Cảnh sát biết làm gì đây! - Hôm nay, lúc 03:13 - Nguồn:
- 10 tỉ euro phát triển vệ tinh châu Âu - Hôm nay, lúc 03:13 - Nguồn:
- "Đàn con" robot của anh nông dân - Hôm nay, lúc 03:11 - Nguồn:
- Lòng trung thành của Xavi đã được đền đáp - Hôm nay, lúc 03:10 - Nguồn:
- Cuộc chiến giành Thiago Silva: Thêm Chelsea vào cuộc - Hôm nay, lúc 03:09 - Nguồn:
- Tên cướp "vắn số" - Hôm nay, lúc 03:03 - Nguồn:
- Xóa 3 ổ mại dâm - Hôm nay, lúc 03:01 - Nguồn:
- Ráo riết đòi dân giao đất nhưng thờ ơ tái định cư! - Hôm nay, lúc 02:58 - Nguồn:
- Coleen thách thức những người bảo vệ động vật - Hôm nay, lúc 02:23 - Nguồn:
- Drogba đã gặp Inter? Bao giờ nhỉ?! - Hôm nay, lúc 01:40 - Nguồn:
- Microsoft thử nghiệm rộng rãi bản SP2 cho Vista - Hôm nay, lúc 01:33 - Nguồn:
- Diễn với ván trên ghế công viên - Hôm nay, lúc 01:15 - Nguồn:


- Tốc độ tăng giá tiêu dùng: Giảm mạnh đến bất ngờ - 26/06/2008 - 10:03 - Nguồn:
- Brangelina bán nhà ở New Orleans - 26/06/2008 - 13:54 - Nguồn:
- Bệnh của doanh nhân - 26/06/2008 - 09:42 - Nguồn:
- Bắc Ninh, Hải Phòng và Ninh Bình, tiêu chảy cấp có khuẩn tả trở lại - 26/06/2008 - 10:34 - Nguồn:
- Yahoo!: Jerry Yang "biện hộ" - 26/06/2008 - 07:28 - Nguồn:
- Giấc mơ xanh của người đẹp Châu Tấn - 26/06/2008 - 13:27 - Nguồn:
- Nha đam với những công dụng bất ngờ - 26/06/2008 - 11:34 - Nguồn:
- Cháy tour du lịch xem Hoa hậu Hoàn vũ - 26/06/2008 - 16:45 - Nguồn:
- LG ra mắt "thỏi Chocolate"... xanh - 26/06/2008 - 13:07 - Nguồn:
- EU và Nga trước thời khắc lịch sử - 26/06/2008 - 19:38 - Nguồn:
- Lạm phát có dấu hiệu chậm lại - 26/06/2008 - 16:17 - Nguồn:
- Gấu Nga sẵn sàng đối đầu với bò tót - 26/06/2008 - 07:45 - Nguồn:
- Cứu sống một trẻ ngộ độc cá nóc sông - 26/06/2008 - 11:11 - Nguồn:
- Tìm thấy 127 thi thể nạn nhân tàu đắm - 26/06/2008 - 16:12 - Nguồn:
- Từ 30/7-30/8: Sẽ kiểm tra chất lượng đồ chơi trẻ em nhập khẩu - 26/06/2008 - 11:39 - Nguồn:
- Giao dịch vàng, đôla chững lại - 26/06/2008 - 14:43 - Nguồn:
- MotoMing A1600 và A1800 định vị toàn cầu - 26/06/2008 - 08:13 - Nguồn:
- Trỗi dậy những đam mê - 26/06/2008 - 20:34 - Nguồn:
- DN tăng giá bằng giảm trọng lượng - 26/06/2008 - 02:05 - Nguồn:
- Mỗi bản quyền Kaspersky góp 3.000 đồng cho quỹ giáo dục - 26/06/2008 - 11:29 - Nguồn:

































