• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • Verschillende domeinen

    Syntax 8 februari 2026 om 09:57
  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26

Lek maakt overname miljoenen Yahoo mailboxen mogelijk

  • J.Hermans
  • 8 januari 2013 om 21:20
  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 8 januari 2013 om 21:20
    • #1

    Yahoo Mail blijkt voor langere tijd bloot te hebben gestaan aan een XSS-lek. Een hacker toont in een video de simpele werking van de exploit.

    Opnieuw is Yahoo slachtoffer geworden van een grote hack. Via een relatief gemakkelijke XSS-aanval (Cross Site Scripting) is de vijandige overname van miljoenen Yahoo-mailboxen mogelijk. Vervolgens wordt uit de naam van de gebruikers de aanval voortgezet via doorgestuurde kwaadaardige links per e-mail. Getroffenen ontvangen een reeks aan spamberichten.

    Wachtwoord snel veranderen
    Yahoo heeft het beveiligingslek inmiddels bevestigd. Het bedrijf komt met een patch voor het lek dat 400 miljoen mailboxen kwetsbaar maakt. Het is onduidelijk hoe lang het lek heeft opengestaan, maar verschillende Yahoo-gebruikers maken via Twitter bekend slachtoffer te zijn geworden. Yahoo raadt hen aan zo snel mogelijk hun wachtwoord te veranderen.

    Hacker Shain Ramezany demonstreert de XSS-aanval in een online geplaatste video. In iets meer dan 4 minuten wordt de volledige overname van een mailaccount getoond. De aanval blijkt via alle populaire browsers mogelijk en werkt zoals gebruikelijk via Javascript. De hacker belooft met meer details te komen na een patch van Yahoo.

    Zie video

    Vijandig verkeer
    Deze is inmiddels bevestigd. In een korte verklaring tegenover The Next Web laat Yahoo weten dat het bewuste lek is gedicht. "We zijn onlangs geïnformeerd over een online video dat een kwetsbaarheid aantoont. We bevestigen dat deze is opgelost. Daarnaast onderzoeken we de recente meldingen van het toegenomen vijandig verkeer en zullen ijverig werken aan oplossingen", schrijft een woordvoerder.

    Afgelopen juli werd Yahoo ook al slachtoffer van een hack. Daarbij kwamen destijds 450.000 gebruikersnamen en wachtwoorden op straat te liggen. Nog recenter claimde een Egyptische hacker een XSS-gat te hebben gevonden bij Yahoo. Het is onduidelijk of dit om hetzelfde beveiligingslek als in de demonstratievideo gaat.

    Bron: http://webwereld.nl/nieuws/112962/…n-mogelijk.html

    Mvg,
    Jordi Hermans

  • Guest, wil je besparen op je domeinnamen? (ad)
  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 9 januari 2013 om 19:11
    • #2

    Gelukkig maak ik geen gebruik van yahoo, want hun zijn wel heel slecht beveiligd zo te zien.
    En is dat niet gewoon de sessie overnemen? Want zoiets kan ik ook op een openbare WiFi hotspot met een android app genaamd dsploit.

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.473
    Filebase Entries
    2
    • 9 januari 2013 om 23:15
    • #3

    Ok, dat is wel een ernstige fout...
    Zo is het wel heel simpel om accounts over te nemen.
    Niet slim...

  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 10 januari 2013 om 20:57
    • #4

    Ik heb nooit iets van yahoo goed gevonden.

    Mvg,
    Jordi Hermans

  • Reza
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.536
    • 10 januari 2013 om 22:04
    • #5

    Yahoo loopt de laatste tijd achter en draaien ook niet zo lekker.
    Denk niet dat dit dan goede reclame...

    Met vriendelijke groet,
    Reza.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design