人民网>>IT

腾讯QQ群现XSS攻击漏洞 可强制页面跳转及弹窗挂马

安东

2014年06月12日07:19    来源:TechWeb.com.cn    手机看新闻
原标题:腾讯QQ群现XSS攻击漏洞 可强制用户页面跳转及弹窗挂马

A~B80ZKN3RP%02O{}PY]O$I

  腾讯QQ群现XSS攻击漏洞 可强制用户页面跳转及弹窗挂马

  【TechWeb报道】6月11日消息,今日腾讯QQ群在漏洞报告网站被爆存在XSS攻击漏洞,可执行js,使用户被强制跳转页面、弹窗甚至被诱导挂马泄漏个人信息。

  据了解,XXS又叫CSS (Cross Site Script) ,意为跨站脚本攻击。恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。

  业内人士表示,因此漏洞可借助各类网站地址在QQ群进行大肆传播,一旦被利用将会盗取大量用户的Cookie,使得用户个人信息被泄漏。而现在已经有人在利用此漏洞进行信息盗取。

  截至发稿,腾讯官方仍未有官方回应,漏洞状态依然为“等待厂商处理”。(安东)

(责编:陈健、毕磊)


注册/登录
发言请遵守新闻跟帖服务协议   

使用其他账号登录: 新浪微博帐号登录 QQ帐号登录 人人帐号登录 百度帐号登录 豆瓣帐号登录 天涯帐号登录 淘宝帐号登录 MSN帐号登录 同步:分享到人民微博  

社区登录
用户名: 立即注册
密  码: 找回密码
  
  • 最新评论
  • 热门评论
查看全部留言

24小时排行 | 新闻频道留言热帖