Phishing: Yahoo HotJobs sotto attacco

  • Facebook
  • Twitter
  • Linkedin
  • Email
Phishing: Yahoo HotJobs sotto attacco © Pixabay

HotJobs, il portale che Yahoo! dedica al mondo del lavoro, è stato colpito recentemente da un'ondata di phishing; fortunatamente i tecnici del sito hanno isolato velocemente la falla che permetteva ai phishers di accedere agli account dei numerosissimi iscritti.

Alla base della vulnerabilità vi era la possibilità di lanciare attacchi di tipo cross-site scripting tramite l'esecuzione di codice JavaScript; in questo modo i phishers avevano la possibilità di controllare i cookies necessari per l'autenticazione degli iscritti.

In ogni caso, anche se il problema è stato risolto, gli attaccanti hanno avuto accesso a numerose informazioni riservate; non potendo sapere se anche il proprio account è stato attaccato è meglio prevenire eventuali rischi modificando la propria password.

Claudio Garau

Claudio Garau

Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Non perderti nessuna news!

I commenti degli utenti

I commenti sono liberi: non è necessario iscriversi per poter commentare su questa pagina. Tutti i commenti, tuttavia, sottoposti alle linee guida di moderazione e prima di essere visibili devono essere approvati da un moderatore.

Oppure leggi i commenti degli altri utenti