Trang Vi tính RSS Thứ ba, 07/10/2008, 01:26 GMT+7
Xã hội
Kinh doanh
Thế giới
Văn hóa
Thể thao
Pháp luật
Đời sống
Vi tính
Kinh nghiệm
Sản phẩm mới
Hỏi đáp
Tình yêu - Giới tính
Ô tô - Xe máy
Khoa học - Giáo dục
Giải trí
Web Links

Go

TỶ GIÁ NGOẠI TỆ
Đơn vịVNĐ
USD15,918.50
EUR24,184.96
GBP31,594.20
JPY153.914
AUD14,850.17
HKD2,045.52
CHF15,283.82
THB503.492
CAD16,060.18
SGD11,446.41
SEK2,586.70
DKK3,245.74
NOK2,980.61
Chuyển đổi tiền tệ
THỜI TIẾT
Hà nội °-° _LASTUPDATE: 

Sunrise:
Sunset:
Feels like:°
Đà nẵng °-° _LASTUPDATE: 

Sunrise:
Sunset:
Feels like:°
Hồ Chí Minh °-° _LASTUPDATE: 

Sunrise:
Sunset:
Feels like:°
Thời tiết các vùng khác
GIÁ VÀNG
Bán1,828,000
Mua1,820,000

Người dùng Yahoo Mail có thể mất tài khoản
(05/04/2008 - 12:21:49)

Thời gian gần đây, rất nhiều người than phiền không thể đăng nhập vào hòm thư, công cụ chat Yahoo Messenger. Nguyên nhân là tài khoản của họ đã bị đánh cắp thông qua lỗi Cross Site Scripting (XSS) trên hệ thống 360.

Ảnh
Ảnh chụp màn hình thông báo phát hiện lỗi trên Yahoo 360.

Trưởng ban biên tập website nhacso.net Nguyễn Ngọc Long, người đã phát hiện ra lỗ hổng có thể giúp hacker trộm tài khoản của người sử dụng, kể lại: "Chính tôi cũng bị mất mật khẩu và lấy lại được vì nhớ thông tin cá nhân khi đăng ký. Tôi kiểm tra mailbox của blog và phát hiện ra một e-mail lạ. Khi nhấn vào thư này, đường dẫn của Yahoo sẽ tự động chuyển qua một trang đăng nhập Yahoo nhưng xuất phát từ tên miền không thuộc sở hữu của nhà cung cấp dịch vụ".

Yahoo 360 - bỏ thì thương, vương thì tội
Người dùng Yahoo 360 dễ bị lừa tự tay xóa blog
Ông Long khẳng định đây chính là một dạng phishing (giả mạo website để ăn cắp thông tin cá nhân).
Về nguyên tắc, khi thiết kế hệ thống, lập trình viên phải chặn và lọc tất cả dữ liệu được truyền vào từ phía người sử dụng, loại bỏ mã JavaScript nguy hiểm, mã HTML không mong muốn. Trong hầu hết các trường hợp, để chắc chắn lập trình viên mặc nhiên không cho phép member đưa mã JavaScript vào dữ liệu lưu trên máy chủ. Nhưng lỗ hổng của Yahoo 360 đã "bỏ quên" điều này.

"Tôi đã thông báo đến nhóm phát triển Yahoo 360 và hy vọng lỗi này sẽ sớm được khắc phục. Theo tôi, trước mắt mọi người không nên truy cập vào hộp thư trong blog, đặc biệt chú ý tên miền của các trang web yêu cầu đăng nhập, nếu thấy nó không xuất phát từ http://login.yahoo... hoặc https://login.yahoo....", Trưởng ban biên tập nhacso.net nói.

Lỗ hổng Cross Site Scripting cho phép hacker chạy một đoạn mã JavaScript tại máy tính người truy cập và có thể ăn cắp thông tin cá nhân được lưu trong máy tính của người dùng dưới dạng cookie trình duyệt, giả mạo website đăng nhập để ăn cắp thông tin cá nhân.

Việt Thi

<< Quay lại  I  Tiếp theo >> In tin này In tin này   Gửi tin này cho bạn bè Gửi tin này cho bạn bè

Các tin mới:
Nối máy tính với tivi
Intel Atom - cú hích cho máy tính siêu di động
Giới lập trình chưa thích ứng với kỷ nguyên đa lõi
Những mẫu thiết kế máy tính xách tay của 7 năm tới
Video giới thiệu bảng mạch chủ nhỏ nhất thế giới

Các tin đã đưa:
 FPT Online triển khai dịch vụ nạp thẻ Gate trả sau
 Bia mộ cũng có mã vạch ´kết nối´ người đã khuất
 Con đường làm giàu bằng kinh doanh tên miền
 2,6 triệu USD cho tên miền pizza.com
 Định dạng file nhỏ hơn 1.000 lần so với MP3 xuất hiện
 Quà tặng iPod nạm vàng cho David Beckham
 Người sử dụng sẽ bỏ qua Vista và chờ Windows 7
 Công nghệ giúp kiệt tác hội họa chuyện trò và cử động
 Triệu phú từ những tên miền 7 USD
 RIAV lành mạnh hóa thị trường nhạc số bằng phí tác quyền

Tin ảnh

Những mẫu thiết kế máy tính xách tay của 7 năm tới
Tin tiêu điểm
Các mạng xã hội VN trước việc Yahoo sắp trở lại
Google lần đầu tiên sa thải hàng loạt nhân sự
Đại lý Internet phục vụ ngoài giờ sẽ bị phạt 2 triệu đồng
Nhiều thiếu nữ ảo tưởng về sự lãng mạn trên Net

HOSE HaSTC  
Mã CK TC Khớp lệnh +/-
Giá KL
5 cổ phiếu có giá tăng nhiều nhất
MãCK Giá mở Giá khớp KL +/-
L62 0 39 1000 + 39 
MIC 77.8 80.1 200 + 2.3 
PVD 113 115 28 + 2 
KDC 117 119 2 + 2 
VNM 124 126 5 + 2 
5 cổ phiếu có giá tăng nhiều nhất
MãCK Giá mở Giá khớp KL +/-
DRC 59 55 643 -4 
ACB 89.9 87.3 100 -2.6 
FPT 92.5 90 23 -2.5 
VSP 81.4 79 100 -2.4 
S99 96.3 94.1 200 -2.2 

Trở về đầu trang

  © Bản quyền thuộc về VNNetsoft Co., Ltd. Giấy phép số .../GP-BC

Đặt báo điện tử làm trang chủ Đặt báo điện tử làm trang chủ

Trụ sở: Số 151 Phương Mai - Đống Đa - Hà Nội - Việt Nam

Điện thoại: 04.5763250 - Fax: 04.5763073 - Email: info@vnnetsoft.com - Website: www.vnnetsoft.com

Ghi rõ nguồn "Baodientu.com" khi bạn phát hành lại thông tin từ website này.