压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

新浪微博發現可登錄任意賬戶的漏洞

  2014年11月3日,國內著名漏洞平臺烏云網發布了一條漏洞,署名為“路人甲”的白帽子通過內部接口獲取任意用戶gsid ,利用技巧使用gsid生成SUB認證cookie后,可直接登錄新浪微博任何用戶的賬號。為了證明可信性,該白帽子還使用王思聰的賬號做為演示證據。

  目前,廠商已經確認該漏洞,并于當日回復:  感謝這位安全研究員給我們提交的漏洞,請與我們聯系討論一下獎勵。誠邀更多白帽子和我們一起保護新浪、微博的安全。 @王思聰 老公放心,這個漏洞我們1小時以內就迅速修復啦~沒人能夠再上你 啦!你是我的,么么噠~!

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:如何從海量數據中挖掘威脅情報?