不要和陌生人说话 雅虎的通软件有漏洞

雅虎通(Yahoo Messenger)软件用户注意了,不要和陌生人聊天,特别是和陌生人进行视频聊天,刚刚从theregister网站看到一条消息,该消息称雅虎公司的即时通讯软件Yahoo Messenger存在一个严重的漏洞,该漏洞和ahoo Messenger的视频聊天功能有关,被称为“零日漏洞”(zero-day)。

发现Yahoo Messenger这个漏洞的是网络安全公司McAfee的研究人员,他们经过了一段时间的跟踪调查研究,已经掌握了足够的信息证实这个漏洞的存在。这个漏洞在Yahoo Messenger用户接受视频聊天时就会出现,攻击者能够利用远程注入的方式对Yahoo Messenger用户进行攻击,将恶意代码嵌入到Yahoo Messenger用户的计算机内部,从而达到控制Yahoo Messenger用户计算机的目的,对于Yahoo Messenger用户来说这个后果是非常严重的。目前,McAfee已经将这个漏洞的安全报告反馈给雅虎公司,雅虎公司也表示将尽快联手McAfee封堵该漏洞。

发现这个漏洞的研究人员是来自中国的王炜(Wei Wang)和他的同事,他首先在Yahoo Messenger软件的V8.1.0.413版本上发现了这个漏洞,这个“零日漏洞”属于“堆栈溢出漏洞”(Heap Overflow)的一种,危险非常的大,不过目前还没有发现任何关于这个漏洞的恶意代码程序,不过一旦该漏洞被黑客利用,相当的可怕。其实,Yahoo Messenger之前就颇有争议,网络安全公司eEye Digital Security早就指出,版本号为8的Yahoo Messenger软件存在多处漏洞,雅虎公司应该全面更新该软件。

针对Yahoo Messenger通讯软件出现的这个漏洞,McAfee公司的研究人员表示,在补丁程序还没有发布之前,做好以下两条防范工作是非常重要的:

(1)在雅虎公司的正式漏洞补丁发布之前,尽量不要和陌生人进行视频聊天。

(2)在雅虎公司的正式漏洞补丁发布之前,一定要关闭TCP 5100端口。

时间: 2024-09-17 02:00:41

不要和陌生人说话 雅虎的通软件有漏洞的相关文章

我是这么利用数据:和陌生人说话

一个团队有机会去自主的选择一个项目,通常是一件不错的事儿,如果你有这样的机会,我建议首先考虑 做数据集成类型的项目,这在未来的企业中也许就是"明日之星"! 想想我们生活的大自然,最可怕的是什么?我想很多人会联想到荒凉,想到漫无边际的沙漠.茫茫大海上 的孤岛.想想我们身处的社会,最可怕的场景是什么?很多人会联想到冷漠,想到人与人之间的尔虞我诈.冷 眼相对.尽管我们对此感觉不适,但我们却能接受企业信息环境中存在多个系统,它们彼此孤立,互不来往, 就恰恰像极了海上的孤岛,彼此独立的存在,可惜

震撼!疯抢捷易通软件100个体验资格!

捷易通充值软件问世以来,确实造就了很多http://www.aliyun.com/zixun/aggregation/9065.html">月入过万甚至月入十万的暴富神话,后继者也是蜂拥而至,有的朋友说捷易通不赚钱,诋毁捷易通,这是没道理的,要知道,即便是做房地产的也有不赚钱的.事在人为! 我以前是待业大学生,我一开始做捷易通的钱是屈尊借的我女朋友的,但是之后我赚钱了,我们很幸福. 不了解捷易通软件的情况下,贸然花300元购买捷易通,是很头大的,我建议朋友们先试用,211.html&quo

中兴通软件云服务平台:让食品防伪一本多利

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   年年打假,年年有 假货曝光.尤其是食品安全,在利益高于一切的社会中,食品假货更是屡禁不止,令人堪忧.自防伪溯源平台问世以来,企业不惜高额投入,为产品增加"身份证",力求从源头杜绝假伪产品:政府方面投入力度也不小,每年查假打假是政府部门不小的一部分开支.但即便这样, 假冒伪劣产品还是层出不穷,究其原因,多数地区将辨假与打假割裂开来,正式由于两者

中兴通软件推出新技术 电子邮件不怕不安全

7月31日 随着互联网的发展,越来越多的事实证明,电子邮件可以在网络中快速完成,但是信息安全的问题也越来越急迫,电子邮件极易受到外界的影响和攻击,这包括那些企图实施技术破坏或希望以一种非法形式获利的个人和组织.因此,安全性已成为所有电子邮件用户非常重要的一个问题. 目前电子邮件安全主要面临以下三种威胁: (1)病毒.特洛伊木马.蠕虫 这三种罪大恶极的恶意代码可以作为电子邮件附件诱使用户打开或运行,它们可以破坏一台主机系统的数据,将计算机变成可被远程控制的网络僵尸,甚至可以导致收件人经济上的巨大损

因图片处理软件一个漏洞,Facebook给出历史最高漏洞赏金

本文讲的是因图片处理软件一个漏洞,Facebook给出历史最高漏洞赏金, ImageMagick是一个免费开源的图像处理软件,用于创建.编辑.合成图片,可运行于大多数的操作系统,支持PHP.Ruby.NodeJS和Python等多种语言,使用非常广泛. 然而俄罗斯的安全研究员Andrew Leonov却在其上发现了一个漏洞,编号为CVE-2016-3714.ImageMagick处理的图片中可携带攻击代码,远程攻击者可利用它执行任意代码,甚至是控制服务器.2016年5月,该漏洞被公之于众,然而厄

雅虎网站存在跨站脚本安全漏洞被曝

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 10月28日消息,互联网搜索公司Netcraft的工具条检测到雅虎网站有一个跨站脚本安全漏洞.利用这个安全漏洞能够窃取身份识别cookies. Netcraft公司的Paul Mutton本周一在博客中说,这个安全漏洞存在于雅虎HotJobs搜索引擎网站.黑客在这个网站上嵌入了恶意的JavaScript代码. Mutton说,这个脚本窃取发送

医康通软件怎么用

  "医康通"是一款基于WEB3.0的桌面医生软件.医康通通过医康联盟覆盖的全国网络医疗资源,与各地知名医院.名医专家建立联系, 目的在为网友提供最全面.最方便.快捷的即时健康咨询服务.一问即答,无需等待;无论身处何地,都可以通过'医康通'获取即时. 快捷.方便的医疗机构在线咨询. "医康通"还包括健康自测.疾病导航.有问必答.病友交流.健康贴士等专业服务,是现代社会网友必备绿色健康软件. "医康通"无需安装,下载后直接放置在桌面,双击图标即可使

“世界通”软件传销案主犯一审获刑9年

本报讯 3月29日上午,镇江市京口区人民法院对施永兵等人组织.领导"世界通"传销活动案作出一审判决,以组织.领导传销活动罪判处施永兵有期徒刑9年:判处从犯强科信.傅衍平.邵军锋.王程有期徒刑4至2年不等. 据介绍,2007年1月起,世界通国际科技有限公司(简称"世界通"公司)总裁施永兵先后招募强科信等人加入公司,他们谎称"Link-World"软件是由美国投资公司加盟开发的高科技产品,以点击广告赚钱等做虚假宣传."世界通"公司

发现高通驱动严重漏洞 360手机卫士团队获谷歌公开致谢

日前,谷歌发布了7月安全公告,批量修复了Android平台的多个安全漏洞.其中360手机卫士阿尔法团队的安全研究员龚广.陈豪提交的1个严重漏洞.1个高危漏洞和1个中危漏洞已被修复,并获得谷歌的公开致谢.据了解,此次是360手机卫士团队累计第10次获得谷歌的公开致谢.截至目前,360手机卫士团队共帮助谷歌发现了24个漏洞. 图1:谷歌7月安全公告批量修复漏洞 致谢360手机卫士团队 值得一提的是,在谷歌的不断鼓励以及360手机卫士安全研究员的不断努力和引领下,如今国内各安全厂商紧随360手机卫士团