自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

繼Adobe漏洞后 黑客聲稱控制了部分雅虎服務(wù)器

安全
一名自稱ViruS_HimA的埃及黑客申稱已經(jīng)突破了雅虎的安全系統(tǒng),對雅虎公司的服務(wù)器實(shí)現(xiàn)了攻擊。

一名自稱ViruS_HimA的埃及黑客申稱已經(jīng)突破了雅虎的安全系統(tǒng),對雅虎公司的服務(wù)器實(shí)現(xiàn)了攻擊。據(jù)稱,他已完全掌握雅虎至少兩個(gè)域名所在的訪問服務(wù)器權(quán)限。上個(gè)月,ViruS_HimA利用了Adobe漏洞,偷竊了與Adobe公司存在關(guān)系的15萬的客戶和合作伙伴的相關(guān)數(shù)據(jù),并將其放在ConnectUsers.com的論壇上,為了證明他確實(shí)登錄過Adobe公司的服務(wù)器,他還隨機(jī)公布了這15萬份資料中的230份,這230份資料具體到用戶的電子郵件地址以及用戶的密碼。Adobe為此暫時(shí)關(guān)閉了Connect在線會議服務(wù),以防止客戶信息被進(jìn)一步泄露。

上周六,ViruS_HimA通過pastebin和AnonPaste,發(fā)布向雅虎發(fā)布了三項(xiàng)警告。

首先,由于雅虎的安全問題,他已經(jīng)獲得了雅虎一個(gè)子域名所在的服務(wù)器的完全訪問權(quán)限,并獲得了該域名下全部文件的備份內(nèi)容。

[[106072]] 

其次,由于服務(wù)器上的完全訪問權(quán)限,他又不費(fèi)吹灰之力進(jìn)入了雅虎內(nèi)部12個(gè)數(shù)據(jù)庫。

[[106073]]

三是,發(fā)現(xiàn)雅虎存在反射跨站腳本(XSS)漏洞。

[[106074]]

這三種情況下,ViruS_HimA有可能獲得大量的用戶數(shù)據(jù),其中大部分?jǐn)?shù)據(jù)可能是非常敏感的。 ViruS_HimA承諾,他將永遠(yuǎn)不會共享、出售和發(fā)布Adobe和雅虎的用戶數(shù)據(jù)。

此外,他還聲稱已經(jīng)找到Adobe、微軟、雅虎、谷歌、蘋果、Facebook網(wǎng)站的幾十個(gè)0day漏洞”,但是他已經(jīng)向相關(guān)網(wǎng)站報(bào)告他們存在的漏洞。他說:相比其他網(wǎng)站迅速答復(fù)和解決的安全漏洞的速度, Adobe是緩慢的,雅虎再也沒有給與回應(yīng)。因此,他決定給他們兩個(gè)網(wǎng)站一個(gè)沉痛的教訓(xùn),以幫助他們解決安全上存在的缺陷。

 

責(zé)任編輯:藍(lán)雨淚 來源: freebuf
相關(guān)推薦

2011-03-04 12:33:16

2012-11-28 17:29:37

2009-09-22 10:07:58

2013-04-01 10:36:10

2012-05-30 10:11:13

DellARM服務(wù)器

2009-10-28 10:31:13

2024-03-27 14:48:44

2013-05-31 09:56:54

2013-03-04 10:08:46

2011-07-05 10:48:54

2015-02-03 14:19:25

2011-03-18 10:23:27

2012-07-23 11:19:17

2021-11-16 19:20:23

黑客攻擊F12

2014-03-12 09:19:49

2012-09-13 09:45:16

2011-12-08 12:49:24

2015-04-16 13:19:52

2023-02-20 14:46:55

2021-05-23 12:23:21

黑客攻擊信息安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號