• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Het Grote Vibe Code Topic

    Jeroen.G 11 mei 2026 om 09:28
  • Ictscripters Chat

    AarClay 21 april 2026 om 11:34
  • PWYL source gezocht

    Syntax 25 maart 2026 om 11:44
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57

Marktplaats

  • 370 Nieuwe Domeinnamen April 2026

    shiga 1 mei 2026 om 12:06
  • Snel een website nodig?

    Syntax 10 april 2026 om 12:55
  • Sicarras.com - Moderne Mafia Text-Based RPG

    Syntax 5 april 2026 om 16:22

Lek maakt overname miljoenen Yahoo mailboxen mogelijk

  • J.Hermans
  • 8 januari 2013 om 21:20
  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 8 januari 2013 om 21:20
    • #1

    Yahoo Mail blijkt voor langere tijd bloot te hebben gestaan aan een XSS-lek. Een hacker toont in een video de simpele werking van de exploit.

    Opnieuw is Yahoo slachtoffer geworden van een grote hack. Via een relatief gemakkelijke XSS-aanval (Cross Site Scripting) is de vijandige overname van miljoenen Yahoo-mailboxen mogelijk. Vervolgens wordt uit de naam van de gebruikers de aanval voortgezet via doorgestuurde kwaadaardige links per e-mail. Getroffenen ontvangen een reeks aan spamberichten.

    Wachtwoord snel veranderen
    Yahoo heeft het beveiligingslek inmiddels bevestigd. Het bedrijf komt met een patch voor het lek dat 400 miljoen mailboxen kwetsbaar maakt. Het is onduidelijk hoe lang het lek heeft opengestaan, maar verschillende Yahoo-gebruikers maken via Twitter bekend slachtoffer te zijn geworden. Yahoo raadt hen aan zo snel mogelijk hun wachtwoord te veranderen.

    Hacker Shain Ramezany demonstreert de XSS-aanval in een online geplaatste video. In iets meer dan 4 minuten wordt de volledige overname van een mailaccount getoond. De aanval blijkt via alle populaire browsers mogelijk en werkt zoals gebruikelijk via Javascript. De hacker belooft met meer details te komen na een patch van Yahoo.

    Zie video

    Vijandig verkeer
    Deze is inmiddels bevestigd. In een korte verklaring tegenover The Next Web laat Yahoo weten dat het bewuste lek is gedicht. "We zijn onlangs geïnformeerd over een online video dat een kwetsbaarheid aantoont. We bevestigen dat deze is opgelost. Daarnaast onderzoeken we de recente meldingen van het toegenomen vijandig verkeer en zullen ijverig werken aan oplossingen", schrijft een woordvoerder.

    Afgelopen juli werd Yahoo ook al slachtoffer van een hack. Daarbij kwamen destijds 450.000 gebruikersnamen en wachtwoorden op straat te liggen. Nog recenter claimde een Egyptische hacker een XSS-gat te hebben gevonden bij Yahoo. Het is onduidelijk of dit om hetzelfde beveiligingslek als in de demonstratievideo gaat.

    Bron: http://webwereld.nl/nieuws/112962/…n-mogelijk.html

    Mvg,
    Jordi Hermans

  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 9 januari 2013 om 19:11
    • #2

    Gelukkig maak ik geen gebruik van yahoo, want hun zijn wel heel slecht beveiligd zo te zien.
    En is dat niet gewoon de sessie overnemen? Want zoiets kan ik ook op een openbare WiFi hotspot met een android app genaamd dsploit.

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.479
    Filebase Entries
    2
    • 9 januari 2013 om 23:15
    • #3

    Ok, dat is wel een ernstige fout...
    Zo is het wel heel simpel om accounts over te nemen.
    Niet slim...

  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 10 januari 2013 om 20:57
    • #4

    Ik heb nooit iets van yahoo goed gevonden.

    Mvg,
    Jordi Hermans

  • Reza
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.536
    • 10 januari 2013 om 22:04
    • #5

    Yahoo loopt de laatste tijd achter en draaien ook niet zo lekker.
    Denk niet dat dit dan goede reclame...

    Met vriendelijke groet,
    Reza.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16
  • Tech.eu - Europees Start-up, Financiering en Technologienieuws

    ICTscripters 7 mei 2026 om 12:15

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design