テンセントQQグループは、ユーザーを強制的にページにジャンプさせ、トロイの木馬をインストールするためのウィンドウをポップアップさせるXSS攻撃の脆弱性を発見した。 【TechWeb Report】6月11日、テンセントQQグループの脆弱性報告ウェブサイトにXSS攻撃の脆弱性があることが明らかになりました。JavaScriptが実行され、ユーザーを強制的に別のページに飛ばしたり、ポップアップウィンドウを表示したり、個人情報を漏洩させるトロイの木馬のインストールを誘導したりする可能性があります。 XXS は CSS (Cross Site Script) とも呼ばれ、クロスサイト スクリプティング攻撃を意味することが知られています。悪意のある攻撃者は、Web ページに悪意のある HTML コードを挿入します。ユーザーがページを閲覧すると、Web ページに埋め込まれた HTML コードが実行され、ユーザーを悪意を持って攻撃するという特別な目的が達成されます。 業界関係者によると、この抜け穴はさまざまなウェブサイトアドレスを利用してQQグループに広く拡散される可能性があり、一度悪用されると、多数のユーザーのクッキーが盗まれ、ユーザーの個人情報が漏洩する可能性があるという。そして今、誰かがこの脆弱性を利用して情報を盗んでいます。 本稿執筆時点では、テンセントからの公式回答はなく、脆弱性の状況は依然として「メーカーによる処理待ち」となっている。 (アントン) 原題: Tencent QQ グループで発見された XSS 攻撃の脆弱性により、ユーザーは強制的にページにジャンプし、トロイの木馬をインストールするためのウィンドウをポップアップ表示できます キーワード: |
<<: アリババによるUC優士の完全買収はインターネットの未来を示す
>>: 「WeChatグループ流出事件」続編:CITIC証券が従業員のWeChatアカウントを完全削除
新しい技術の登場や時代の変化に合わせて、WOTサミットも歩み続け、今年で7年目を迎えました。 201...
Adsemer の検索マーケティング技術ブログを始めようと計画していた頃、私はまだとあるネットワーク...
2012年2月20日、報道によると、先週からジェレミー・リンという名前がスポーツ界とドメイン名界で最...
週末です、とても退屈です、この記事は数字を埋めるためのものです、ちなみに、特典をいくつかあげます、以...
みなさんこんにちは。私は湖南省出身のキネスです。最近、編集者の新しいウェブサイトが19日間オンライン...
現在の株価はIPO価格から60%以上下落し、時価総額はピーク時から26%以上下落しており、今のところ...
今月はたくさんお金を使ったのに効果がなかったと友人からよく聞かれます。それで、広告費はどこへ行ったの...
[51CTO.com クイック翻訳] セキュリティは、私が勤務するカナダの保険・金融サービス協同組合...
「代理購入」で有罪判決を受けた客室乗務員が控訴 王若静/ビジネスデイリー記者アオ・シャンフェイ制作元...
1. アリババのIPOは、新CEOが社内の力に対処するのに苦労しているため行き詰まっている可能性があ...
もともと地域情報サイトを手がけていたわけではないので、地域情報サイトを手がけたのは合計で10ヶ月程度...
この記事の内容は次のとおりです。 概要:ポイントウォールとは何か? 流通チャネル 流通価格 効果評価...
編集者注:このセルフメディアでは今週、共同購入ウェブサイトGaopeng.com、Ftuan、Gro...
検索エンジンのアルゴリズムのアップデートは、大手SEOウェブマスターの焦点となっています。百度のウェ...
Hostodo の格安 VPS: OpenVZ 仮想化に基づいて、4 つの独立した IPv4 を提供...