• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Algemeen
  4. ICT Nieuws

Forum

  • Het Grote Vibe Code Topic

    Syntax 25 maart 2026 om 11:46
  • PWYL source gezocht

    Syntax 25 maart 2026 om 11:44
  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

Lek maakt overname miljoenen Yahoo mailboxen mogelijk

  • J.Hermans
  • 8 januari 2013 om 21:20
  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 8 januari 2013 om 21:20
    • #1

    Yahoo Mail blijkt voor langere tijd bloot te hebben gestaan aan een XSS-lek. Een hacker toont in een video de simpele werking van de exploit.

    Opnieuw is Yahoo slachtoffer geworden van een grote hack. Via een relatief gemakkelijke XSS-aanval (Cross Site Scripting) is de vijandige overname van miljoenen Yahoo-mailboxen mogelijk. Vervolgens wordt uit de naam van de gebruikers de aanval voortgezet via doorgestuurde kwaadaardige links per e-mail. Getroffenen ontvangen een reeks aan spamberichten.

    Wachtwoord snel veranderen
    Yahoo heeft het beveiligingslek inmiddels bevestigd. Het bedrijf komt met een patch voor het lek dat 400 miljoen mailboxen kwetsbaar maakt. Het is onduidelijk hoe lang het lek heeft opengestaan, maar verschillende Yahoo-gebruikers maken via Twitter bekend slachtoffer te zijn geworden. Yahoo raadt hen aan zo snel mogelijk hun wachtwoord te veranderen.

    Hacker Shain Ramezany demonstreert de XSS-aanval in een online geplaatste video. In iets meer dan 4 minuten wordt de volledige overname van een mailaccount getoond. De aanval blijkt via alle populaire browsers mogelijk en werkt zoals gebruikelijk via Javascript. De hacker belooft met meer details te komen na een patch van Yahoo.

    Zie video

    Vijandig verkeer
    Deze is inmiddels bevestigd. In een korte verklaring tegenover The Next Web laat Yahoo weten dat het bewuste lek is gedicht. "We zijn onlangs geïnformeerd over een online video dat een kwetsbaarheid aantoont. We bevestigen dat deze is opgelost. Daarnaast onderzoeken we de recente meldingen van het toegenomen vijandig verkeer en zullen ijverig werken aan oplossingen", schrijft een woordvoerder.

    Afgelopen juli werd Yahoo ook al slachtoffer van een hack. Daarbij kwamen destijds 450.000 gebruikersnamen en wachtwoorden op straat te liggen. Nog recenter claimde een Egyptische hacker een XSS-gat te hebben gevonden bij Yahoo. Het is onduidelijk of dit om hetzelfde beveiligingslek als in de demonstratievideo gaat.

    Bron: http://webwereld.nl/nieuws/112962/…n-mogelijk.html

    Mvg,
    Jordi Hermans

  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 9 januari 2013 om 19:11
    • #2

    Gelukkig maak ik geen gebruik van yahoo, want hun zijn wel heel slecht beveiligd zo te zien.
    En is dat niet gewoon de sessie overnemen? Want zoiets kan ik ook op een openbare WiFi hotspot met een android app genaamd dsploit.

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.477
    Filebase Entries
    2
    • 9 januari 2013 om 23:15
    • #3

    Ok, dat is wel een ernstige fout...
    Zo is het wel heel simpel om accounts over te nemen.
    Niet slim...

  • J.Hermans
    One Shot, One Kill. No Luck, Just Skill
    Ontvangen Reacties
    12
    Berichten
    1.013
    • 10 januari 2013 om 20:57
    • #4

    Ik heb nooit iets van yahoo goed gevonden.

    Mvg,
    Jordi Hermans

  • Reza
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.536
    • 10 januari 2013 om 22:04
    • #5

    Yahoo loopt de laatste tijd achter en draaien ook niet zo lekker.
    Denk niet dat dit dan goede reclame...

    Met vriendelijke groet,
    Reza.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 4 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design