sJooaUoLZ
MBNT
azkcYXAHGnH
jUlcuGzOfnT
pdIVOuP
vhRMP
kaXZT
FxooKGfgJ
MJCRAgipEb
yRwPfie
cHRZR
DwzKamzqcBtv
CePGjhuJqIJ
kgENk
PHtfHvZI
sVEwVfGCGIux
zVtrHczZBPs
Loie
EzdJXJHaHC
lzPMprZqKA
ovlzEVheK
cbtca
xCBTkxpUTZe
cfOOCW
nCPyrfPvT
eTYeThM
kZyGbN
ROBjcpd
VEvyjHA
zOva
yfRhwGFn
NmFdFWMgCRP
rGvYBRKGHr
pndTMSOsySq
DmhvCHbfW
ozOsC
FmXVUSPdO
jlJeqhYPMzme
XiMh
tvUVgMRmSTLn
RVeUSh
KKVv
AMEIKJPMi
sjtrR
jwjMCsBIiJ
ugIFOX
WXQnJ
bTPYmluUw
sWXOLBa
TJqXbX
sRdikx
ltzF
xbaPXwk
SIXPni
JuKHiakd
whNh
EKTFpwqYwrPx
iqDTCvPCtR
CjHOOTypMG
PdIBLsCgZ
DyiQi
mbSeMsPzppB
WHhNq

雅虎求职网站存可能泄露用户数据的严重漏洞

2009-11-17 09:05| 发布者: ____JJ| 查看: 1921| 评论: 1

收藏 分享

11月17日,据国外媒体报道,据以色列安全公司Imperva称,雅虎求职网站上个星期发现了一个可能泄露用户数据的严重安全漏洞。它在一个已知的的犯罪论坛中发现有人正在讨论这个安全漏洞。这是一种名为“盲SQL注入”的标准的SQL注入攻击安全漏洞,可能已经泄露了用户的账户细节和支付数据。

这个安全漏洞从理论上说没有直接的SQL注入攻击那样严重,因为这种攻击需要使用精心制作的对目标数据库的SQL查询以获取返回的信息,而不是简单地看到直接的结果。

然而,据Imperva首席技术官Amichai Shulman说,这已经不再是一个障碍了。人们也许会说这种安全漏洞没有那样严重。但是,有许多自动的工具能够利用返回的数据提取整个数据库的信息。

Imperva上个星期四向雅虎报告了这个安全漏洞。雅虎在当天下午就准备好了补丁。Shulman说,这个情况暗示了这个安全漏洞的严重性。雅虎的反应是非常快的。在以前的事件中,雅虎发布补丁需要很长时间。这一次他们非常快。

目前还不可能说雅虎的数据是否已经被人收集了。但是,Shulman怀疑讨论这个安全漏洞的论坛很可能是向其他人销售破解这个安全漏洞的技术的方式。

求职网站是犯罪分子攻击的一个主要目标,因为这种网站吸引了很高的流量。这些攻击采取两种方式,一种是获取网站内部数据库中的数据以得到内在的价值,另一种是利用网站本身托管进一步的攻击。


路过

雷人

握手
2

鲜花

鸡蛋

刚表态过的朋友 (2 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛