image

Hackers misbruiken lek in vacaturesite Yahoo

dinsdag 28 oktober 2008, 15:41 door Redactie, 0 reacties

Kwaadwillende hackers misbruiken een cross-site scripting lek op Yahoo's vacaturesite “HotJobs” om Yahoo inloggegevens te stelen, zo meldt Netcraft. Het bedrijf ontdekte dat het lek hackers de kans geeft om onleesbare JavaScript code in de desbetreffende site te injecteren, om op die manier de authenticatie cookies van yahoo.com te stelen. De gestolen authenticatie cookies werden daarna naar de aanvallers gestuurd. Het bezoeken van de kwaadaardige URLs op yahoo.com was genoeg om aanvallers de inloggegevens te laten stelen, waarmee toegang tot het e-mailaccount van het slachtoffer mogelijk was. Netcraft waarschuwde Yahoo, die op hun beurt het lek dichtte. Van hoeveel mensen de inloggegevens zijn gestolen is niet bekend.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.