腾讯QQ群现XSS攻击漏洞 可强制用户页面跳转及弹窗挂马_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 腾讯QQ群现XSS攻击漏洞 可强制用户页面跳转及弹窗挂马

腾讯QQ群现XSS攻击漏洞 可强制用户页面跳转及弹窗挂马

 2014/6/11 12:50:36    程序员俱乐部  我要评论(0)
  • 摘要:腾讯QQ群现XSS攻击漏洞可强制用户页面跳转及弹窗挂马6月11日消息,今日腾讯QQ群在漏洞报告网站被爆存在XSS攻击漏洞,可执行js,使用户被强制跳转页面、弹窗甚至被诱导挂马泄漏个人信息。据了解,XXS又叫CSS(CrossSiteScript),意为跨站脚本攻击。恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。业内人士表示,因此漏洞可借助各类网站地址在QQ群进行大肆传播
  • 标签:腾讯 用户 攻击 漏洞 页面跳转 QQ

A~B80ZKN3RP%02O{}PY]O$I

腾讯 QQ 群现 XSS 攻击漏洞可强制用户页面跳转及弹窗挂马

  6 月 11 日消息,今日腾讯 QQ 群在漏洞报告网站被爆存在 XSS 攻击漏洞,可执行 js,使用户被强制跳转页面、弹窗甚至被诱导挂马泄漏个人信息。

  据了解,XXS 又叫 CSS (Cross Site Script) ,意为跨站脚本攻击。恶意攻击者往 Web 页面里插入恶意 html 代码,当用户浏览该页之时,嵌入其中 Web 里面的 html 代码会被执行,从而达到恶意攻击用户的特殊目的。

  业内人士表示,因此漏洞可借助各类网站地址在 QQ 群进行大肆传播,一旦被利用将会盗取大量用户的 Cookie,使得用户个人信息被泄漏。而现在已经有人在利用此漏洞进行信息盗取。

  截至发稿,腾讯官方仍未有官方回应,漏洞状态依然为“等待厂商处理”。

上一篇: 诺基亚推出可折叠OLED 显示屏 此技术或被用于iWatch 下一篇: 没有下一篇了!
发表评论
用户名: 匿名