偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

知道創(chuàng)宇發(fā)現(xiàn)新浪郵箱最新漏洞

企業(yè)動態(tài)
近日,北京知道創(chuàng)宇信息技術(shù)有限公司(以下簡稱"知道創(chuàng)宇")的安全研究人員發(fā)現(xiàn),國內(nèi)互聯(lián)網(wǎng)門戶網(wǎng)站--新浪的郵箱系統(tǒng)存在一個嚴(yán)重的存儲型XSS(Cross Site Script,跨站腳本)漏洞,該漏洞是由于新浪郵件系統(tǒng)對郵件中的惡意代碼過濾不完全導(dǎo)致的。

 惡意攻擊者可以發(fā)送包含惡意代碼的郵件到用戶的新浪郵箱,當(dāng)用戶打開該郵件時,郵件中的惡意代碼即被觸發(fā),最終攻擊者可以獲得新浪郵箱的控制權(quán)限。于此同時,如果攻擊者構(gòu)造的惡意代碼包含瀏覽器或?yàn)g覽器輔助項(xiàng)(BHO,Browser Helper Object)漏洞攻擊代碼,攻擊者甚至可以獲得用戶操作系統(tǒng)的控制權(quán)限。

知道創(chuàng)宇發(fā)現(xiàn)新浪郵箱最新漏洞

    知道創(chuàng)宇發(fā)現(xiàn)新浪郵箱最新漏洞

    據(jù)了解,在線的郵件服務(wù)已成為跨站腳本攻擊及惡意釣魚攻擊的重災(zāi)區(qū)。知道創(chuàng)宇建議廣大網(wǎng)民盡量使用專業(yè)的郵件客戶端查收郵件,避免使用在線郵件服務(wù)。在使用在線郵件服務(wù)時應(yīng)盡量做到以下幾點(diǎn):

    1. 盡量避免打開陌生人的郵件;

    2. 每次使用完郵箱后,及時點(diǎn)擊"退出"注銷客戶端憑證;

    3. 不要在郵件彈出的登錄框中輸入你的密碼,以防止惡意釣魚攻擊。

    知道創(chuàng)宇在發(fā)現(xiàn)漏洞的第一時間通知了新浪安全部門,并告知了新浪郵箱漏洞的全部細(xì)節(jié)。新浪安全研究人員積極修補(bǔ)該漏洞,并對知道創(chuàng)宇及時通報(bào)漏洞、保護(hù)網(wǎng)民的專業(yè)態(tài)度表示感謝。

    未來,知道創(chuàng)宇愿繼續(xù)用專業(yè)的產(chǎn)品和服務(wù),和業(yè)界各大公司一起,為提高中國的互聯(lián)網(wǎng)安全水平不斷努力,打造"更好更安全的互聯(lián)網(wǎng)"。

責(zé)任編輯:彭凡
相關(guān)推薦

2015-08-24 11:38:02

知道創(chuàng)宇

2016-04-21 15:58:23

2009-08-15 10:34:14

安全郵件管理Windows Liv

2014-11-04 10:30:32

新浪微博可登錄任意賬戶

2014-12-25 18:16:00

2016-04-18 14:59:59

2016-06-12 16:55:03

2020-11-02 19:28:23

金融

2021-05-28 16:29:28

RSAC 2021/數(shù)

2013-01-09 14:17:59

2017-05-13 21:34:14

勒索攻擊蠕蟲勒索軟件

2012-06-04 10:04:26

2014-12-25 09:51:32

2015-06-02 17:32:36

2017-04-28 17:47:55

2018-07-20 17:24:03

Oracle

2018-08-06 17:47:00

2021-07-22 14:23:41

華為云知道創(chuàng)宇安全內(nèi)容分發(fā)網(wǎng)絡(luò)

2021-07-12 07:04:08

漏洞發(fā)現(xiàn)工具黑客安全工具

2012-03-27 10:16:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號