O vulnerabilitate a Yahoo mail a fost scoasă la vânzare pe internet: Poate pune în pericol milioane de conturi de mail

Publicat: 27 11. 2012, 12:16

Un hacker egiptean care se autointitulează “TheHell” a scos la vânzare pe un forum o vulnerabilitate descoperită în serviciul de mail al Yahoo. Hackerul cere doar 700 de dolari pentru vulnerabilitatea Yahoo.com, relatează Cnet.

Scriptul se bazează pe o vulnerabilitate cross-site scripting (XSS) ce poate fi folosită pentru a trimite mesaje de pe conturile afectate și, de asemenea, permite hackerilor să citească mailurile utilizatorilor de Yahoo.

Reprezentanții Yahoo au declarat pentru KrebsOnSecurity că patch-ul pentru rezolvarea problemei poate fi pus la punct în câteva ore.