正文内容 评论(0

腾讯QQ再现重大漏洞!
2014-06-11 14:10:01  出处:快科技 作者:朝晖 编辑:朝晖     评论(0)点击可以复制本篇文章的标题和链接

今天上午,乌云漏洞平台发布一项腾讯QQ的新漏洞——QQ群持久XSS攻击。据了解,攻击者只需向群内发送一个特定合法的URL,即可在所有群用户查看群消息时触发恶意Javascript代码(可执行js窃取cookie挂马),从而达到盗取个人信息的目的。

该漏洞属于XSS(cross site scrip)跨站脚本攻击,主要通过QQ群来传播。用户点击攻击者发送的URL后,会被强制执行嵌入的Javascript代码,从而被窃取浏览网页的cookie信息。

乌云漏洞收到漏洞报告后,已经将细节通知厂商并等待厂商处理。

中午11点,已经确认腾讯对漏洞紧急修复完毕,现在可以放心的看群消息了

另外提醒用户,QQ群中不明来源未经安全认证的链接尽量不要点击。

腾讯QQ再现重大漏洞!

腾讯QQ再现重大漏洞!

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#QQ

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...