Ang Yahoo patches kahinaan na nagpapahintulot sa mga hacker na mag-eavesdrop sa mga emails
Talaan ng mga Nilalaman:
Video: How to hack yahoo mail reset password 2024
Ang Yahoo ay nag-ayos ng isang kapintasan sa serbisyo ng Mail nito na maaaring pinahintulutan ang mga hacker na mag-eavesdrop sa mga email ng gumagamit halos isang taon matapos na ibunyag at mai-patch ang parehong bug. Si Jouko Pynnonen mula sa Finland ay tumanggap ng $ 10, 000 mula sa Yahoo para sa pagsisiwalat ng bagong kahinaan, na naayos ng Yahoo noong nakaraang buwan.
Ang pag-aalala ay nag-aalala ng isang pag-atake sa script ng cross-site na nagbigay ng pahintulot sa isang magsasalakay na basahin ang email ng isang gumagamit o lumikha ng isang virus upang mahawahan ang mga account sa Yahoo Mail. Ipinaliwanag ni Pynnonen na dapat tingnan ng isang gumagamit ang email mula sa isang umaatake para gumana ang bug.
Ang bug ay katulad sa isang lumang kapintasan ng Yahoo Mail na natuklasan ni Pynnonen noong nakaraang taon na maaaring magbigay ng kumpletong kontrol ng isang hacker ng isang Yahoo Mail account.
Pagdating sa mga filter ng Yahoo
Binanggit ni Pynnonen ang isang pagkukulang sa filter ng Yahoo para sa mga mensahe ng HTML bilang salarin para sa pinakabagong kahinaan. Gumagana ang filter upang hadlangan ang nakahahamak na code mula sa browser ng gumagamit. Ayon sa mananaliksik, ang filter ay nabigo upang makuha ang lahat ng mga nakakahamak na katangian ng data. Ang isang hacker ay maaaring magsagawa ng malisyosong JavaScript sa pamamagitan lamang ng pagpapadala ng isang pasadyang email sa biktima.
Natuklasan ng mananaliksik ang kapintasan sa view ng pag-compose ng email, kung saan tinawag ang iba't ibang mga pagpipilian sa pag-attach na kanyang pansin sa mga potensyal na bug sa pangunahing pag-filter ng HTML. Pagkatapos ay lumikha si Pynnonen ng isang email na may iba't ibang mga kalakip at ipinadala ang mensahe sa isang panlabas na mailbox. Sa pagsisiyasat ng hilaw na HTML na nakapaloob sa email, ang ilang mga nakakahamak na katangian ay nakakuha ng kanyang pansin.
"Ang nahuli sa aking mata ay ang data- * HTML na mga katangian. Una, napagtanto ko ang pagsisikap ng aking nakaraang taon upang mabuo ang mga katangian ng HTML na pinapayagan ng filter ng Yahoo ay hindi nahuli ang lahat ng mga ito."
Inisip ni Pynnonen na posible na mag-embed ng maraming mga HTML na katangian na makakapasa sa HTML filter ng Yahoo. Sa kalaunan ay nakatagpo siya ng isang kaso ng pathological matapos na isulat ang isang email na may pang-aabusong data- * na mga katangian.
Ang Yahoo ay naapektuhan nang mas maaga sa taong ito kasunod ng mga ulat na nagpapahiwatig ng hindi bababa sa 200 milyong mga mail account ay naibenta sa madilim na web.
Basahin din:
- Paano mag-sign in sa Windows 10 Mail gamit ang isang Yahoo account
- Ang Yahoo Mail app para sa Windows 10 ay nagse-sync na ngayon ng mga contact sa Microsoft People
Ang kahinaan na nagpapahintulot sa mga umaatake na makita ang mga file sa iyong disk ay naayos
Ang pag-update ng Pebrero Patch Martes naayos ang kahinaan sa seguridad ay nagbibigay-daan sa mga hacker na makita kung anong mga file na iyong iniimbak sa iyong disk.
Pinapayagan ng kahinaan ng Outlook ang mga hacker na nakawin ang mga hashes ng password
Ang Microsoft Outlook ay isa sa mga pinakatanyag na platform ng email sa buong mundo. Ako ay personal na umaasa sa aking email sa email ng email para sa mga nauugnay sa trabaho pati na rin ang mga personal na gawain. Sa kasamaang palad, ang Outlook ay maaaring hindi ligtas tulad ng nais nating isipin ng mga gumagamit. Ayon sa isang ulat na inilathala ng Carnegie Mellon Software Engineering Institute, Outlook…
Tinutugunan ng Windows 7 kb3192391 ang mga kahinaan sa pagpapatunay at mga kahinaan sa pagpapatala
Ang pinakabagong Patch Martes Update ay nagdala ng isang mahalagang pinagsama-samang pag-update para sa Windows 7 na tumutugon sa pagpapatunay, pagpapatala, at mga kahinaan sa driver ng kernel-mode. Ang pag-update ng Cululative ng KB3192391 ay nagdadala lamang ng mga pag-update sa seguridad, na kasama rin sa unang Buwanang Update Rollup para sa Windows 7, KB3185330. Mas partikular, ang KB3192391 ay tumutugon sa pitong kahinaan sa Windows 7 at Windows Server 2008. Ang mga sumusunod na kahinaan ay naka-patched sa Windows: Mga pamamaraan sa pagpapatunay ng Windows, Internet Explorer…