O vulnerabilitate a Yahoo mail a fost scoasă la vânzare pe internet: Poate pune în pericol milioane de conturi de mail
Un hacker egiptean care se autointitulează “TheHell” a scos la vânzare pe un forum o vulnerabilitate descoperită în serviciul de mail al Yahoo. Hackerul cere doar 700 de dolari pentru vulnerabilitatea Yahoo.com, relatează Cnet.
Scriptul se bazează pe o vulnerabilitate cross-site scripting (XSS) ce poate fi folosită pentru a trimite mesaje de pe conturile afectate și, de asemenea, permite hackerilor să citească mailurile utilizatorilor de Yahoo.
Reprezentanții Yahoo au declarat pentru KrebsOnSecurity că patch-ul pentru rezolvarea problemei poate fi pus la punct în câteva ore.