Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 7 reacties
Bron: News.com

Yahoo logo (medium)Yahoo heeft afgelopen week een veiligheidsgat in zijn e-maildienst gedicht dat kwaadwillenden onder meer in staat stelde om accounts over te nemen. De 'cross site scripting'-fout werd ontdekt door beveiligingsbedrijf SEC Consult, dat afgelopen vrijdag een waarschuwing uit deed gaan. Soortgelijke lekken worden geregeld gevonden, zoals onlangs nog bij Google en Microsoft. In het geval van Yahoo ontstond het lek doordat de Yahoo-webpagina naliet bepaalde script-tags te herkennen in combinatie met bijzondere karakters zoals NULL-bytes. Gebruikers van Internet Explorer liepen hierdoor het risico prooi te vallen aan phishing of het verliezen van de controle over hun account. Volgens Yahoo is het lek onmiddellijk gedicht en zijn er geen meldingen van misbruik.

Moderatie-faq Wijzig weergave

Reacties (7)

Die links naar de articles van Google en Microsoft moeten worden omgekeerd ;)

ontopic: ben toch wel benieuwd hoeveel users hier echt daadwerkelijk last van hebben (gehad)..
Is dit eigenlijk wel nieuws of is het meer promotie van je eigen site?
Ik zie een veiligheidsgat als een elk ander bug in je site. Als we voor elke keer dat we een foutje in onze sites hebben gefixed, een nieuwsbericht plaatsen dan heb je wel honderden nieuwsberichten per maand.
Ik denk dat ik bij jou dan maar geen website laat maken. :+
dit is niet een fout... inderdaad willekeurige fouten zijn er nog wel een paar van maar dit type fouten hebben toch meer invloed op communitys dan normaal gesproken. tevens kun je je wel afvragen of je een browser fout yahoo kan aanrekenen maarja IE dicteerd helaas maar wat te vaak de standaard.
geeft ook maar weer even aan hoe snel IE's developement is en hoe MS zijn security plannen presenteerd als het ze uitkomt. deze fout is al geruime tijd bekend en is tot op heden nog niets aan gedaan :/
Is dit eigenlijk niet een browser fout?

Je zou dit ook kunnen omdraaien:
In het geval van Yahoo ontstond het lek doordat de Yahoo-webpagina naliet bepaalde script-tags te herkennen in combinatie met bijzondere karakters zoals NULL-bytes.
Naar:
In het geval van Yahoo ontstond het lek doordat Internet Explorer niet-standaard script-tags herkent en uitvoert in combinatie met bijzondere karakters zoals NULL-bytes.
Waarschijnlijk gebruik je wel een andere e-maildienst waar dit al is opgelost... misschien wel niet... Diensten zullen altijd gaten hebben en gedicht moeten worden.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True