- ·上一篇文章:Adobe Flash Player 14正式版发布
- ·下一篇文章:腾讯QQ 6.0首个体验测试版:全新视觉
腾讯QQ曝重大漏洞:QQ群持久XSS攻击
来源:news.jyuew.com整理 作者:www.jyuew.com 发布时间:2014-06-11 18:38:26
国内乌云漏洞平台今天发布腾讯QQ的新漏洞——QQ群持久XSS攻击。据了解,攻击者只需向群内发送一个特定合法的URL,即可在所有群用户查看群消息时触发恶意Javascript代码(可执行js窃取cookie挂马),从而达到盗取个人信息的目的。
该漏洞属于XSS(cross site scrip)跨站脚本攻击,主要通过QQ群来传播。用户点击攻击者发送的URL后,会被强制执行嵌入的Javascript代码,从而被窃取浏览网页的cookie信息。
乌云漏洞收到漏洞报告后,已经将细节通知厂商并等待厂商处理。中午11点,腾讯已经对漏洞紧急修复完毕,现在可以放心的看群消息了。
另外提醒用户,QQ群中不明来源未经安全认证的链接尽量不要点击。
相关资讯
- › Android版QQ 8.1.0正式版来了!开启简洁模式
- › QQ音乐iOS版9.2更新:全新个性化推荐页/电台升级
- › 包月20元!腾讯QQ SVIP9超级会员正式上线:十大特权
- › iOS版手机QQ 8.0.5版本更新:聊天消息界面可长截图
- › QQ超级会员SVIP9开启内测:6月下旬正式上线
- › iOS版QQ音乐9.0.0发布:全新UI智能分类及个性主题
- › 安卓手机QQ v8.0正式版更新:全新界面,语音消息支持
- › 2345导航站被曝右下角弹窗携带病毒:盗取QQ及游戏账
- › 众所期待的QQ帐号注销功能正式上线!手机QQ iOS版7.
- › QQ 7.9.9以上版本可以注销QQ号码功能了
其他资讯
- › 提高网站质量 分析四种网站交换链接对象
- › iOS 9.0.1正式发布 修复Safari、蜂窝移动数据bug
- › 微软或将于2013年推出新一代Xbox主机
- › 干掉全家桶!Windows 10 Build 14936支持原生应用卸
- › 魅族正式发布全新四核MX2手机:2499元起
- › Bloody血手宝典3(血手令2正式升级版)13.0423版发布
- › 下载:Win8/Win8.1系统第三方Aero Glass主题
- › e-Mobile推出四核Android 4.0平板MediaPad GT01 10.
- › 移动新福利:4399元抢购Galaxy S5手机
- › 2010年起:手机拨打长途不再叠加收本地通话费