Home > Hacking, News, Sicurezza > Yahoo Password Grabbing

Yahoo Password Grabbing

Ecco un recente video di dimostrazione, ad opera di Abysssec Security Research, dove si mostra come sia presente una XSS sul sito di Yahoo che permette il grabbing dei cookies di accesso.

Ovviamente il video è stato pubblicato dopo la fix da parte di Yahoo stessa, per evitare violazioni lamah a danni di utenti ignari del bug (video pubblicato da offensive-security che cura i corsi di pentester su distro Backtrack)

GUARDA IL VIDEO

Per chi è maggiormente interessato all’argomento,  è disponibile anche il PDF con il PoC da parte della stessa Abysssec Security Research direttamente a questo link

LINK EXPLOIT-DB

Fonte :  abysssec.com

 

Categorie:Hacking, News, Sicurezza
  1. Non c'è ancora nessun commento.
  1. No trackbacks yet.

Lascia un commento

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...

%d blogger cliccano Mi Piace per questo: