
1月22日消息,漏洞修改设定,问题
通过这处漏洞,发现将受害者的奖励邮件发送或转发到攻击者的服务器,该安全漏洞能够让黑客彻底破解用户的雅虎邮箱电子邮箱。并未对用户造成影响。修复雅虎日前修复一处电子邮箱安全漏洞,安全无码存在问题的漏洞特定HTML代码可以通过雅虎的过滤机制。这处漏洞还未被用于攻击任何用户就已经被补上了。问题攻击者可以在电子邮件中植入JavaScript恶意代码。发现据国外媒体报道,奖励
安全漏洞披露平台HackerOne向雅虎告知这一漏洞之后,雅虎邮箱这次漏洞主要是由于雅虎HTML邮件过滤机制存在问题,通过HackerOne披露这一漏洞的加州网络安全专家也获得雅虎1万美元的奖励,攻击者可以彻底破解雅虎邮箱账户,用户只要收到并打开邮件就会中招,受害者却对此一无所知。这些恶意代码执行之后,该漏洞披露后被雅虎迅速修复,