Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Une faille dans le webmail de Yahoo!

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Une faille dans le webmail de Yahoo!

Une faille permettant de contourner les filtres anti-Javascript du webmail Yahoo! a été annoncée aujourd’hui. La société Eeye est à l’origine de la découverte.


Décidément, les webmail regorgent de problèmes de sécurité. aujourd’hui la société Eeye a annoncé avoir découvert une vulnérabilité dans le webmail du géant Yahoo! qui compte plusieurs millions d’utilisateurs.

Ce problème de sécurité qui touche les protections anti-javascript du Webmail aurait pu permettre à un attaquant de s’approprier n’importe quel compte email en envoyant un simple email piégé.

Avant que cette information soit publique Yahoo! avait déjà corrigé la faille. On peut se demander alors pourquoi l’annoncer sur les listes spécialisées. La réponse est simple, comme beaucoup d’entreprises spécialisées dans la sécurité, l’annonce publique de découvertes sensationnelles fait partie d’une stratégie marketing bien rodée. Nous noterons avec un léger sourire aux lèvres cette explication présente à la fin de l’alerte Eeye  » A remarkable note about this bug is that no one seems to have found it before. As far as anyone knows…  » Réjouissons nous, Eeye nous a sauvé.

Alors qu’en France l’état est en phase de restreindre nos droits en matière d’informations techniques, aux Etats-unis, publier une vulnérabilité est bien souvent devenu un véritable outil marketing.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.