汇商动态

腾讯QQ群出现新漏洞暂未修复:可窃取个人信息

字号+作者:鼎读财经 来源: 2021-12-07 08:47:18 收藏成功收藏本文

曝出的漏洞类型属于XSS(cross site scrip),意为跨站脚本攻击。该漏洞主要通过QQ群传播,一旦用户点击某个网页,会被强制执行攻击者嵌入的恶意html脚本,从而'...

 

乌云漏洞平台关于腾讯QQ群现新漏洞报告截图

6月11日中午消息,乌云漏洞平台今日发布腾讯QQ新漏洞--XSS攻击漏洞。该漏洞可执行js窃取cookie挂马,从而达到盗取个人信息的目的。目前漏洞尚未得到修复。

曝出的漏洞类型属于XSS(cross site scrip),意为跨站脚本攻击。该漏洞主要通过QQ群传播,一旦用户点击某个网页,会被强制执行攻击者嵌入的恶意html脚本,从而窃取用户浏览网页的cookie信息。

目前,该漏洞仍未得到腾讯修复,乌云漏洞已将细节通知厂商并等待厂商处理中。(新浪科技 娜拉)

1.鼎读财经网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.网友所投稿件只代表发稿人立场,如果内容或配图侵犯了您的利益,请联系发稿人或本站编辑3123658318@qq.com 进行删除。

上一篇:为什么林志颖总是可以拿到苹果的新产品模型?下一篇:阿里再爆丑闻:人力资源副总裁受贿260万被判刑八年半