成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

星巴克官網曝嚴重漏洞 會員賬戶存盜竊風險

安全 漏洞
星巴克擁有數百萬的注冊用戶,他們在賬戶填寫了自己的信用卡信息,而新發現的漏洞可能導致這些信息的泄露。

如果你在星巴克網站注冊過會員,那么建議你得改密碼了。

[[149722]]

星巴克網站多枚高危漏洞

星巴克擁有數百萬的注冊用戶,他們在賬戶填寫了自己的信用卡信息,而新發現的漏洞可能導致這些信息的泄露。

埃及的獨立安全研究員Mohamed M.表示,他在星巴克上發現了三個嚴重漏洞。黑客可以通過利用其中簡單的點擊劫持漏洞,獲取受害用戶賬號的權限。

這三個漏洞分別是:

遠程代碼執行
遠程文件包含(釣魚攻擊)
CSRF(跨站請求偽造)

漏洞描述

遠程文件包含

黑客可以將任意地址的文件注入到該目標頁面,其中包含源代碼解析執行之類的攻擊。

WEB服務器的遠程代碼執行

在客戶端存在遠程代碼執行,黑客可以執行如XSS等攻擊。

通過釣魚攻擊可以進行數據竊取和操作,比如黑客可以竊取你在星巴克網站存儲的信用卡信息。

使用CSRF劫持星巴克賬戶

黑客利用CSRF跨站請求偽造攻擊,讓一個合法用戶代他們發起攻擊,他們可以:

說服人們點擊他們的HTML頁面。

往目標站點插入任意HTML頁面

在這種情況下,攻擊者可以用CSRF誘騙用戶點擊URL,在不經意中更改存儲的賬戶信息和密碼。黑客可以劫持受害者的賬戶、刪除帳戶,或者改變受害者綁定的郵件地址。

視頻演示地址:https://www.youtube.com/watch?v=IjnHdcJi7n0

苦等獎金的白帽子

作為一名正義的白帽子,Mohamed將漏洞兩度報告給星巴克,但沒有得到任何回應。

Mohamed后來將漏洞報告給了US-CERT,而星巴克團隊在十幾天前修復了漏洞。星巴克在兩個月前開啟了漏洞獎金計劃,目前Fouad還在苦逼地等待星巴克團隊的回應和漏洞獎金。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2020-11-05 08:20:01

星巴克官網漏洞web安全

2014-09-22 10:38:26

2012-02-22 16:32:42

星巴克WifiUC瀏覽器

2024-07-11 16:25:44

2020-06-22 11:47:05

漏洞數據泄露網絡安全

2023-12-08 13:18:27

2015-10-12 11:11:56

2023-08-14 19:49:10

2014-08-01 09:12:39

2015-12-11 13:33:40

2023-07-29 11:15:47

2024-12-17 14:29:57

2020-10-15 12:24:46

Linux漏洞攻擊

2015-02-11 15:19:27

2021-12-30 08:36:13

漏洞Apache服務器

2021-08-04 18:00:23

漏洞網絡安全網絡攻擊

2024-02-18 17:03:41

2009-04-30 09:02:36

微軟操作系統Windows 7

2015-08-26 10:14:29

2024-02-28 18:19:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区在线 | 亚洲一一在线 | 精品欧美一区二区三区久久久 | 91久久视频| 奇米av| 中文字幕在线一区二区三区 | 中国黄色在线视频 | 日韩在线观看网站 | 免费黄色av网站 | 国产在线小视频 | 亚洲精品一区二区网址 | 91九色在线观看 | 国产精品一区二区久久 | 久久网站黄| 精品国产乱码久久久久久蜜退臀 | 亚洲国产电影 | 在线观看免费黄色片 | 91免费电影 | 激情久久av一区av二区av三区 | h片在线观看免费 | 中文字幕精品视频 | 久久a久久| 欧美午夜一区 | 日韩一区二区在线视频 | 一级午夜aaa免费看三区 | 国产极品车模吞精高潮呻吟 | 亚洲精品久久久久久下一站 | 一级毛片网 | 欧美一区二区三区久久精品 | 国产精品99久久久久久宅男 | 日本电影韩国电影免费观看 | 手机av在线 | 天天操天天射天天 | 日韩精品一区二区三区视频播放 | 亚洲欧美日韩在线 | 在线观看中文字幕视频 | 在线欧美视频 | 日本免费小视频 | 久久久日韩精品一区二区三区 | 国产精品视频一区二区三区, | 羞羞的视频免费看 |