主题 : 乌云曝360安全漏洞:用户密码可被任意修改
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605080
威望: 530158 点
无痕币: 15 WHB
贡献值: 0 点
在线时间: 62887(时)
注册时间: 2008-12-25
最后登录: 2024-06-03

0 乌云曝360安全漏洞:用户密码可被任意修改

今天有白帽子在乌云上反馈了360 的一个安全漏洞,影响360线上业务,
借助该漏洞可以获取其他用户的云端数据访问和修改权限。
 今天有白帽子在乌云上反馈了360 的一个安全漏洞,影响360线上业务,
借助该漏洞可以获取其他用户的云端数据访问和修改权限,
漏洞已经第一时间通知厂商紧急修复,让人惊奇的是同样高危漏洞第二次出现,建议广大用户谨慎选择云平台和上传私密数据到云。


360曝出安全漏洞:用户密码可被任意修改
白帽子JiuShao称,“'360任意用户密码修改'安全漏洞危急360手机卫士、360云盘、360浏览器云同步,
可泄露通讯录、短信、通话记录等。还有某女明星账号!
ps:测试了好几个360高管的邮箱,结果人家根本就没用自己的产品...”
360回应称,“我们已紧急修复此漏洞。
经过排查:该漏洞是近日网站程序更新出现的问题,我们将全面检查最近存在异常的“密码找回”操作,
并冻结可能有风险的账号,提示用户修改密码,以确保用户账号安全。”
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605080
威望: 530158 点
无痕币: 15 WHB
贡献值: 0 点
在线时间: 62887(时)
注册时间: 2008-12-25
最后登录: 2024-06-03

这个就要看看了哦。
Total 0.336526(s) query 5, Time now is:06-03 08:43, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛