Yahoo исправляет почту
29.08.2006
1318 прочтений
Один из старейших порталов Yahoo решил проблему, которая была обнаружена в почтовой системе Yahoo!Mail израильской компанией Avnet. Ошибка позволяла реализовать нападение типа XSS, то есть исполнить вредоносный JavaScript, интегрированный в почтовое сообщение.
Причем сценарий исполнялся даже в том случае, когда пользователь не просматривал присоединенные файлы. Ошибки такого типа позволяют злоумышленникам получить доступ к чужому почтовому ящику. Сейчас работа почтовой системы исправлена. Компания заявила, что не знает примеров использования данной уязвимости.