乌云报告360安全漏洞 一小时内紧急修复消除影响

  26日晚间,乌云漏洞报告平台发布消息称,有白帽子发现360安全漏洞,并将漏洞细节秘密通报360。360安全卫士官方微博回应称,该漏洞已在接到漏洞报告后一小时内完成修复,确保漏洞不被恶意攻击者利用。同时360公开感谢乌云白帽子帮助360完善产品,并欢迎安全研究人员通过360安全漏洞响应平台提交漏洞,可以根据漏洞评级、影响范围得到相应的现金奖励。360安全漏洞响应平台网址:http://vulreport.360.cn

  以下为360回应全文:

  11月26日下午,360接到乌云漏洞报告平台提交的一个“密码找回”漏洞。也就是说,当黑客攻击者知道你的注册邮箱用户名的前提下,可以利用“密码找回”操作,将密码重置为黑客设定的密码。

  360对此漏洞反馈非常重视,并立即组织相关业务部门紧急修复,一小时内完成了漏洞修复。经过排查,该漏洞是近日网站程序更新出现的错误,在此我们要感谢乌云白帽子JiuShao帮助360发现这个漏洞。

  另外我们也注意到,一些营销帐号恶意歪曲此漏洞信息,散布不实言论,在此我们澄清如下:

  一、由于漏洞由乌云平台通报360,漏洞细节至今未公开,并不存在漏洞被恶意攻击者大规模利用的情况;

  二、360全面排查存在异常的“密码找回”操作,共发现可能有风险的16个帐号,已全部做冻结帐号处理,并提示相关用户根据密保措施重新设置密码;

  三、所谓“360高管均不用360产品”纯属无稽之谈,工作邮箱不用于注册帐号是基本的安全常识。

  有漏洞不丢人,不承认漏洞才丢人!为了鼓励安全研究人员报告漏洞,360自2012年5月推出安全漏洞响应平台,是国内首家现金奖励漏洞报告者的互联网公司。我们也欢迎技术大牛们向360提交漏洞,帮助我们共同保护4亿多用户的上网安全。拜谢各位!

时间: 2024-08-03 17:25:08

乌云报告360安全漏洞 一小时内紧急修复消除影响的相关文章

Intel驱动程序更新工具现严重漏洞,官方发布紧急修复版

英特尔今天发布了驱动程序更新工具(Intel Driver Update Utility)2.4紧急修复版本,修复了旧版本中存在的一处严重安全漏洞,该漏洞可被黑客利用劫持驱动更新,并加入恶意软件. 英特尔驱动程序更新工具是一款桌面应用,可扫描用户PC,检查所有Intel硬件设备,查看是否有可用的驱动更新,并完成驱动的下载和更新.该软件在很多OEM设备中都有预装. 导致出现安全漏洞的原因是,Intel使用http协议连接下载服务器,并且在下载后会立即执行安装程序,同时由于是驱动更新,安装程序会以最

DNS服务器致多地网络故障 4小时后紧急修复

5月20日,工信部网站今日发布通告,解释了关于5月19日21时起,江苏.河北.山西.广西.浙江等5省份互联网用户网络发生故障的原因.据通告称,这一网络故障已经在20日凌晨1时20分修复,总计持续了4个多小时的时间,在原因方面,通告表示,主要是由于暴风影音网站域名解析系统受网络攻击出现了故障,致使运营商递归域名解析服务器阻塞,从而造成用户无法正常上网.工信部:紧急应对 第一时间修复5月19日22时,工业和信息化部接到电信运营企业报告,自21时起,江苏.河北.山西.广西.浙江等省陆续出现互联网网络故

乌云与DNSPOD推漏洞预警服务 360网站安全亦将落实

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 游侠安全网从知名漏洞发布网站乌云的微博得到消息: 为了确保所有的安全问题都可以得到及时修复以及安全漏洞价值都得到最大体现,乌云提供了开放的api,近期乌云借助开放api与dnspod达成了合作,dnspod将借助自身对广大企业和站长的覆盖帮助推送乌云中的安全漏洞以提醒用户及时修复安全问题,而乌云和乌云的白帽子也可以更好更多的保护的企业信息安全

360称iOS下架源于被刷票 于72小时内重新上架

2月7日消息,针对360http://www.aliyun.com/zixun/aggregation/39732.html">无线应用遭苹果App Store下架一事,360今日在微博中发布公开消息称,事件源于360部分产品被刷票,经过苹果调查之后,360所涉产品将在未来48小时到72小时内重新上架. 本周一,奇虎360公司旗下的苹果手机应用软件目前已经被苹果App Store全部下架,这几款产品包括360手机卫士.360浏览器HD.360团购HD.360团购导航.360口信.360电池

乌云发布春秋航空APP漏洞 春秋航空称已修复

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 央广网财经北京8月3日消息 据经济之声<天下公司>报道,国内从事互联网安全漏洞监控的机构乌云网发布的一份报告显示,春秋航空公司手机客户端存在安全漏洞,使用这个APP的人只需要输入其他使用者的订单账号,就可以直接查询到这些人的酒店订单信息,包括客户姓名,手机号码,预定房间数,以及入住和离开时间等.报告对这个漏洞描述是:漏洞类型--未

百度360互攻24小时曾五度交手

"3B"深夜互攻,24小时五度交手     借用百度和谷歌关联搜索算法,360或将面临指控     周鸿祎正式对百度下战书.昨日下午4点,奇虎360发布声明炮轰搜索行业的垄断和不公平,认为随着谷歌于2010年退出中国市场,中国搜索市场成为巨头垄断的市场.     从3Q大战到小三大战,先质疑人品.再质疑产品,最后质疑商业模式是"红衣教主"周鸿祎的套路.这次,一贯冷静的李彦宏仍未正面出手迎战,不过出手却同样精彩,和当初腾讯让用户在QQ和360安全卫士之间二选一不同,百

如何在1小时内封锁自身的数字生活和隐私?

本文讲的是如何在1小时内封锁自身的数字生活和隐私?,在这个充斥着数据泄漏.安全漏洞以及黑客攻击世界中,个人对保护自身的安全和隐私的责任变得愈发重要. 几乎每个星期都会有几家企业爆发数据泄漏事件,即使你不愿相信或承认,但是泄漏产生的严峻后果却让我们不得不重视这些事情.过去的2016年,Swift系统漏洞造成的全球金融劫案:特朗普旗下连锁酒店被黑,泄漏了几乎所有客户的个人信息,为潜在的身份盗窃和欺诈交易铺平了道路. 因为我们依赖着各种在线服务来完成生活中所有环节--从检查银行账户到支付购买商品等,很

360回应瑞星称已第一时间修复漏洞

2月2日,瑞星公司宣称360安全卫士存在漏洞,对此360安全中心表示:之前已有安全组织向360通报了漏洞情况,360已于第一时间开发出了正式补丁,目前正在给用户升级之中,升级完成即可修复漏洞.对于发现该漏洞的安全组织NT Internals,360公开表示感谢. 数天前,波兰安全组织NT Internals 曝光瑞星杀毒软件存在两个严重漏洞.360安全中心为此主动与NT Internals取得联系,邀请其为360产品查找漏洞,以预防潜在风险.该组织检查后发现360的两个文件存在漏洞.为此,360

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

   雷锋网(公众号:雷锋网)按:近日,一起利用公共平台正常分享功能的钓鱼事件成为讨论热点,24小时内受害者超过16000余人,本文来自白帽汇,小诺将细致解读一下事件的来龙去脉. 一阵急促的QQ信息提示音吵醒了小诺,他像是把分散在床上到处都是的四肢逐个唤醒了一遍后才能挣扎着拿出手机看了一眼,发现才睡了不到15分钟--但当瞄到"钓鱼链接"这四个字时,小诺硬生生咽下了即将脱口而出的抱怨,仿佛唤醒了身体中某个专属进程一样地突然兴奋起来,毕竟这是自己所负责的威胁情报工作中,接触最多的一个关键词