赛迪网 > 资讯中心 要闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 2008年全球游戏盛会E3系列报道

雅虎修复网邮安全漏洞 用户避免多种攻击

发布时间:2005.10.23 09:39     来源:赛迪网    作者:天虹

【赛迪网讯】10月23日消息,搜索巨头雅虎修复了其免费的基于网络的电子邮件服务中存在的一个安全漏洞。这个安全漏洞能够被网络犯罪分子用来实施钓鱼诈骗、劫持账户和其它攻击。

据CNET News.com网站报道,星期五(10月21日)发布这个安全公告的SEC咨询公司介绍说,这个交叉网站脚本安全漏洞的存在是由于雅虎网站不能够识别与某些字符一起使用的脚本标记。

交叉网站脚本安全漏洞是很常见的。最近,搜索巨头Google的网站就发现了这种安全漏洞。今年年初微软的Xbox 360网站也曾发现过这种安全漏洞。

雅虎的网站以前也曾经发现过这种安全漏洞。安全专家说,攻击者利用这个安全漏洞能够劫持用户的账户、发动偷窃信息的钓鱼攻击、甚至还能够向用户的计算机下载恶意代码。

雅虎的一位代表称,雅虎在最近几个星期修复了这个最新发现的安全漏洞。雅虎的用户受到了保护。雅虎女发言人卡伦·马洪(Karen Mahon)说,雅虎最近听说了雅虎邮件服务中出现的这个问题,并且立即开始在服务器端展开了修复行动。这种修复措施不需要用户采取任何行动。我们还没有听说任何用户受到了这个安全漏洞的影响。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 雅虎Google有望今年瓜分64亿美元网络广告 (10-20) · 巨擘雅虎美林第三季度盈利分别超出预期 (10-20)
· 评论:一拍网难成支柱 淘宝能否拯救雅虎拍卖 (10-19) · 腾讯产下“亲生”网游 不看好微软雅虎联姻 (10-19)
· 雅虎发第三季度布财报 净盈利2.538亿美元 (10-19) · 雅虎收购Whereonearth 提高本地搜索能力 (10-19)
· 签约南贝尔 雅虎电话宽带服务即将覆盖全美 (10-18) · 雅虎通MSN明年互通 马化腾称其对QQ无关痛痒 (10-17)
· 雅虎员工省亲阿里巴巴:比想象中的还疯狂 (10-15) · AOL收购大战升温 雅虎“出山”抗击Google (10-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管