Berita terbaru dari situs anak Yahoo HotJobs yang rentan terhadap serangan phishing, dengan cara mengambil akses ke anggota mail Yahoo dan account pribadi lainnya. Berita tersebut datang dari sebuah perusahaan layanan jaringan di Inggris, Netcraft, Senin kemarin.Dalam phishing tersebut, seorang attacker akan mengirim email palsu yang dibungkus (masquerade) dengan pesan yang sah dari perusahaan, dalam hal ini Yahoo HotJobs. Mengklik link dalam email tersebut, yang didalamnya memiliki kode JavaScript dengan format khusus, dapat menyebabkan situs Web untuk menjalankan program tertentu karena adanya lintas kerentanan script situs, tambah Netcraft.
"Script tersebut akan mencuri otentikasi cookies yang dikirim untuk domain yahoo.com dan akhirnya ‘dilempar’ ke sebuah situs web yang berbeda, masih di Amerika Serikat, di mana situs tersebut adalah tempat attacker mencuri detail autentikasi. Netcraft memiliki informasi terkini dari serangan Yahoo HotJobs." kata NetCraft
"Tim Netcraft telah mengetahui masalah lintas situs script ini Minggu(26/10). Untuk itu, Yahoo menghargai bantuan Netcraft dalam mengidentifikasi masalah ini. Sebagai tindakan pencegahan keselamatan, kami menyarankan pengguna mengubah password mereka, jika mereka masih memakai situs HotJobs ini. Pengguna harus selalu memverifikasi mereka melalui Sign-in Seal, sebelum mereka memberikan password-nya ke Yahoo.com." kata pihak Yahoo. Namun, Yahoo tidak berkomentar mengenai berapa banyak orang yang telah terpengaruh.
Situs Yahoo Kena Phishing
Langganan:
Posting Komentar (Atom)
List Blog
Archives
-
▼
2008
(71)
-
▼
November
(25)
- Firefox, IE And Chrome All-In-One
- Fitur Add-On Fantastik
- News, Worm Terbaru Infeksi System Windows
- Jerry Yang Out, Welcome New Yahoo's CEO
- Sony Tarik Kembali 100.000 Baterai Notebook
- Windows 2000, XP dan Server 2003 Diserang Worm Oto...
- Free Software Tools From Microsoft
- AMD PHK 500 Karyawan
- Save The Earth, By Obama
- Celeron vs Pentium
- Hardware untuk Microsoft Azure Siap Diluncurkan Ol...
- 36 Aplikasi Gratis & Open Source Dashyat untuk Win...
- Pusat Pengembangan Software Linux dari Intel
- Alat Penyimpan Data Terkecil Di Dunia
- Penggunakan Auto Erase di Photoshop
- Worm Facebook, Reputasi Google Memburuk
- Tambah Add-On Baru di Gmail
- Situs Yahoo Kena Phishing
- Microsoft Pertegas Larangan Pembajakan Software
- Intel Siapkan Teknologi Pendingin untuk Laptop Ult...
- Negara Terancam? Langsung Blokir Website
- Microsoft Bikin Office Berbasis Web
- Firefox Terbaru
- Javascript, Bahasa Pemrograman Target Malware
- Align Membuat Performance Wi-Fi Lebih Cepat
-
▼
November
(25)
1 komentar:
kasihanilah hambamu yang miskin dollar ini ya Allah.....,
terserah lah loe mo ngomong apa....
Posting Komentar