• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 硬體行情

雅虎HotJobs網站發現跨站腳本攻擊安全漏洞

【賽迪網-IT技術報道】10月28日消息,互聯網搜索公司Netcraft的工具條檢測到雅虎網站有一個跨站腳本安全漏洞。利用這個安全漏洞能夠竊取身份識別cookies。

Netcraft公司的Paul Mutton本週一在博客中說,這個安全漏洞存在於雅虎HotJobs搜索引擎網站。黑客在這個網站上嵌入了惡意的JavaScript代碼。

Mutton說,這個腳本竊取發送到雅虎網站域名的身份識別cookies,然後把這些cookies發送到美國的不同網站。黑客在那些網站搜集這些竊取的身份識別細節資料。

這種偷竊的證書能夠讓攻擊者訪問受害人的雅虎賬戶,包括雅虎郵件服務的賬戶。這個安全漏洞與今年早些時候影響雅虎其它網站的另一個安全漏洞類似。

Mutton說,訪問雅虎網站的惡意URL地址就足以使受害人成為攻擊者的獵物,讓攻擊者獲取受害訪問進程中的cookies,從而獲得訪問受害人雅虎郵件賬戶的權限。攻擊者完成這個過程甚至都不需要輸入用戶名和秘密。攻擊者給受害人發送一個空白網頁,使受害人想不到自己的賬戶已經被攻破了。

Mutton指出,網站必須保護cookie值。Netcraft已經向雅虎通報了這個安全漏洞。本週一沒有找到雅虎發言人對此發表評論。

(

加入好友line@vga9721w
線上客服
@hd119