KultureGeek Internet Yahoo corrige son webmail, encore !

Yahoo corrige son webmail, encore !

9 Jan. 2013 • 10:24
0

Yahoo n’en fini pas de corriger son webmail et se montre relativement réactif lorsqu’il s’agit de la sécurité de son interface en ligne. Cette dernière vulnérabilité permettait à un tiers de se connecter à la session de n’importe quel utilisateur.

yahoo_logo
Le hacker à l’origine de cette découverte, Shahin Ramezany, travaille pour la société Abyssec. Il a découvert comment se connecter à une session d’un utilisateur simplement en récupérant les informations du cookies présent dans le navigateur de sa victime. Une fois récupéré via un lien frauduleux, il lui a suffit de le déchiffrer pour récupérer les informations de connexion.

Yahoo a déployé dans la foulée un correctif à cette faille majeure de sécurité et sollicite ses clients à modifier leur mots de passe, encore une fois. Pour la petite histoire, l’été dernier une attaque similaire avait déjà mis à mal pas loin de 400 000 comptes… Malgré la qualité de leur site, on ne peut que saluer la réactivité de cette entreprise qui milite pour la protection de ses utilisateurs.

Et vous, avez-vous été victime de cette faille?

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

amd ryzen

Ryzen AM4 : les anciens processeurs AMD regagnent du terrain sur Amazon, la flambée de la DDR5 rebat les cartes

27 Déc. 2025 • 15:24
0 Matériel

On les disait relégués au rang de solutions de transition, coincées entre des plateformes modernes plus performantes et des PC...

ChatGPT Logo Icone

ChatGPT prépare l’arrivée de publicités sans frustrer ses utilisateurs

26 Déc. 2025 • 20:57
9 Internet

OpenAI relance activement le développement des publicités sur ChatGPT afin de rentabiliser son immense base d’utilisateurs non...

Spotify Logo

Spotify a désactivé les comptes qui ont téléchargé illégalement toutes ses musiques

26 Déc. 2025 • 20:33
7 Internet

Spotify a confirmé avoir identifié et désactivé les comptes utilisateurs exploités par le groupe Anna’s Archive...

La Poste Logo

La cyberattaque visant La Poste est maintenant contenue avec la reprise totale des services

26 Déc. 2025 • 20:04
0 Internet

La Poste annonce ce vendredi que l’ensemble de ses activités numériques et logistiques est de nouveau pleinement opérationnel...

Mondial Relay Locker

Mondial Relay annonce avoir été piraté avec le vol des données de clients

26 Déc. 2025 • 19:04
9 Internet

Mondial Relay vous souhaite un joyeux Noël en annonçant avoir été piraté, au point que les données de ses clients...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site