テンセントQQグループは、ユーザーを強制的にページにジャンプさせ、トロイの木馬をインストールするためのウィンドウをポップアップさせるXSS攻撃の脆弱性を発見した。

テンセントQQグループは、ユーザーを強制的にページにジャンプさせ、トロイの木馬をインストールするためのウィンドウをポップアップさせるXSS攻撃の脆弱性を発見した。

テンセントQQグループは、ユーザーを強制的にページにジャンプさせ、トロイの木馬をインストールするためのウィンドウをポップアップさせるXSS攻撃の脆弱性を発見した。

【TechWeb Report】6月11日、テンセントQQグループの脆弱性報告ウェブサイトにXSS攻撃の脆弱性があることが明らかになりました。JavaScriptが実行され、ユーザーを強制的に別のページに飛ばしたり、ポップアップウィンドウを表示したり、個人情報を漏洩させるトロイの木馬のインストールを誘導したりする可能性があります。

XXS は CSS (Cross Site Script) とも呼ばれ、クロスサイト スクリプティング攻撃を意味することが知られています。悪意のある攻撃者は、Web ページに悪意のある HTML コードを挿入します。ユーザーがページを閲覧すると、Web ページに埋め込まれた HTML コードが実行され、ユーザーを悪意を持って攻撃するという特別な目的が達成されます。

業界関係者によると、この抜け穴はさまざまなウェブサイトアドレスを利用してQQグループに広く拡散される可能性があり、一度悪用されると、多数のユーザーのクッキーが盗まれ、ユーザーの個人情報が漏洩する可能性があるという。そして今、誰かがこの脆弱性を利用して情報を盗んでいます。

本稿執筆時点では、テンセントからの公式回答はなく、脆弱性の状況は依然として「メーカーによる処理待ち」となっている。 (アントン)


原題: Tencent QQ グループで発見された XSS 攻撃の脆弱性により、ユーザーは強制的にページにジャンプし、トロイの木馬をインストールするためのウィンドウをポップアップ表示できます

キーワード:

<<:  アリババによるUC優士の完全買収はインターネットの未来を示す

>>:  「WeChatグループ流出事件」続編:CITIC証券が従業員のWeChatアカウントを完全削除

推薦する

WOT2018 ハイレベル技術共有: OpenStack、AR、IoT、DevOps 技術展望

新しい技術の登場や時代の変化に合わせて、WOTサミットも歩み続け、今年で7年目を迎えました。 201...

検索エンジンマーケティングの2つの「子供」:SEOとPPC

Adsemer の検索マーケティング技術ブログを始めようと計画していた頃、私はまだとあるネットワーク...

ジェレミー・リンのドメイン名ブーム:ドメイン名なし、2つの商標を申請したい

2012年2月20日、報道によると、先週からジェレミー・リンという名前がスポーツ界とドメイン名界で最...

ホストレビューボーナス: フットボールベイビー

週末です、とても退屈です、この記事は数字を埋めるためのものです、ちなみに、特典をいくつかあげます、以...

新しいサイトの外部リンクを増やす方法の分析例

みなさんこんにちは。私は湖南省出身のキネスです。最近、編集者の新しいウェブサイトが19日間オンライン...

共同購入の冬が到来: 国内の共同購入ウェブサイトはどのようにしてこのチャンスを突破できるのか?

現在の株価はIPO価格から60%以上下落し、時価総額はピーク時から26%以上下落しており、今のところ...

モバイル インターネット チャネルのプロモーション方法 (ケース スタディ付き)

今月はたくさんお金を使ったのに効果がなかったと友人からよく聞かれます。それで、広告費はどこへ行ったの...

CRD でコンテナ セキュリティを自動化する方法

[51CTO.com クイック翻訳] セキュリティは、私が勤務するカナダの保険・金融サービス協同組合...

客室乗務員が「代理購入」の罪で有罪判決を受け控訴

「代理購入」で有罪判決を受けた客室乗務員が控訴 王若静/ビジネスデイリー記者アオ・シャンフェイ制作元...

週刊ニュースレビュー:アリババのIPOは膠着状態か;フェイスブックはマイクロソフトと手を組んでグーグルに挑む

1. アリババのIPOは、新CEOが社内の力に対処するのに苦労しているため行き詰まっている可能性があ...

地域分類情報ウェブサイトの構築方法の実践的分析

もともと地域情報サイトを手がけていたわけではないので、地域情報サイトを手がけたのは合計で10ヶ月程度...

初心者マーケター必読:ウォール チャネルの 34 のポイントの概要とよくある質問への回答!

この記事の内容は次のとおりです。 概要:ポイントウォールとは何か? 流通チャネル 流通価格 効果評価...

共同購入体験談2: Gaopeng.comでの初日にマッキンゼーのインターンに騙された

編集者注:このセルフメディアでは今週、共同購入ウェブサイトGaopeng.com、Ftuan、Gro...

ウェブサイトの外部リンク構築を最適化し、フォーラムリソースを活用するための 5 つの戦略

検索エンジンのアルゴリズムのアップデートは、大手SEOウェブマスターの焦点となっています。百度のウェ...

#格安VPS# hostodo-5 USD/2g RAM/4IP/125gハードディスク、4つの独立したVPSに分割可能

Hostodo の格安 VPS: OpenVZ 仮想化に基づいて、4 つの独立した IPv4 を提供...