廖志偉,廖志偉講師,廖志偉聯(lián)系方式,廖志偉培訓(xùn)師-【中華講師網(wǎng)】
阿里系互聯(lián)網(wǎng)電商實(shí)戰(zhàn)專(zhuān)家
41
鮮花排名
0
鮮花數(shù)量
掃一掃加我微信
廖志偉:騰訊QQ群現(xiàn)XSS攻擊漏洞 強(qiáng)制用戶(hù)頁(yè)面跳轉(zhuǎn)
2016-01-20 43362

騰訊QQ群現(xiàn)XSS攻擊漏洞 強(qiáng)制用戶(hù)頁(yè)面跳轉(zhuǎn)

作者: TechWeb來(lái)源: TechWeb2014-06-11 10:50:49

6月11日消息,今日騰訊QQ群在漏洞報(bào)告網(wǎng)站被爆存在XSS攻擊漏洞,可執(zhí)行js,使用戶(hù)被強(qiáng)制跳轉(zhuǎn)頁(yè)面、彈窗甚至被誘導(dǎo)掛馬泄漏個(gè)人信息。

騰訊QQ群

據(jù)了解,XXS又叫CSS(Cross Site Script) ,意為跨站腳本攻擊。惡意攻擊者往Web頁(yè)面里插入惡意html代碼,當(dāng)用戶(hù)瀏覽該頁(yè)之時(shí),嵌入其中Web里面的html代碼會(huì)被執(zhí)行,從而達(dá)到惡意攻擊用戶(hù)的特殊目的。

業(yè)內(nèi)人士表示,因此漏洞可借助各類(lèi)網(wǎng)站地址在QQ群進(jìn)行大肆傳播,一旦被利用將會(huì)盜取大量用戶(hù)的Cookie,使得用戶(hù)個(gè)人信息被泄漏。而現(xiàn)在已經(jīng)有人在利用此漏洞進(jìn)行信息盜取。

截至發(fā)稿,騰訊官方仍未有官方回應(yīng),漏洞狀態(tài)依然為“等待廠商處理”。

全部評(píng)論 (0)
熱門(mén)領(lǐng)域講師
互聯(lián)網(wǎng)營(yíng)銷(xiāo) 互聯(lián)網(wǎng) 新媒體運(yùn)營(yíng) 短視頻 電子商務(wù) 社群營(yíng)銷(xiāo) 抖音快手 新零售 網(wǎng)絡(luò)推廣 領(lǐng)導(dǎo)力 管理技能 中高層管理 中層管理 團(tuán)隊(duì)建設(shè) 團(tuán)隊(duì)管理 高績(jī)效團(tuán)隊(duì) 創(chuàng)新管理 溝通技巧 執(zhí)行力 阿米巴 MTP 銷(xiāo)售技巧 品牌營(yíng)銷(xiāo) 銷(xiāo)售 大客戶(hù)營(yíng)銷(xiāo) 經(jīng)銷(xiāo)商管理 銷(xiāo)講 門(mén)店管理 商務(wù)談判 經(jīng)濟(jì)形勢(shì) 宏觀經(jīng)濟(jì) 商業(yè)模式 私董會(huì) 轉(zhuǎn)型升級(jí) 股權(quán)激勵(lì) 納稅籌劃 非財(cái)管理 培訓(xùn)師培訓(xùn) TTT 公眾演說(shuō) 招聘面試 人力資源 非人管理 服裝行業(yè) 績(jī)效管理 商務(wù)禮儀 形象禮儀 職業(yè)素養(yǎng) 新員工培訓(xùn) 班組長(zhǎng)管理 生產(chǎn)管理 精益生產(chǎn) 采購(gòu)管理 易經(jīng)風(fēng)水 供應(yīng)鏈管理 國(guó)學(xué) 國(guó)學(xué)文化 國(guó)學(xué)管理 國(guó)學(xué)經(jīng)典 易經(jīng) 易經(jīng)與管理 易經(jīng)智慧 家居風(fēng)水 國(guó)際貿(mào)易
鮮花榜
頭像
+300朵
頭像
+297朵
頭像
+198朵
頭像
+99朵
頭像
+99朵
頭像
+99朵
頭像
+61朵
頭像
+19朵
頭像
+14朵

Copyright©2008-2025 版權(quán)所有 浙ICP備06026258號(hào)-1 浙公網(wǎng)安備 33010802003509號(hào) 杭州講師網(wǎng)絡(luò)科技有限公司
講師網(wǎng) www.3969a.com 直接對(duì)接10000多名優(yōu)秀講師-省時(shí)省力省錢(qián)
講師網(wǎng)常年法律顧問(wèn):浙江麥迪律師事務(wù)所 梁俊景律師 李小平律師