Már a Yahoo! Mail is használja a HTTPS protokollt

A Yahoo! bejelentette, hogy mostantól elérhetővé teszi a webmail szolgáltatását HTTPS protokollon keresztül a biztonság tudatos felhasználói számára, miközben egy olyan exploit látott napvilágot, amellyel hozzá lehet férni bármelyik felhasználó fiókjához, ha az áldozat rákattint egy speciálisan összeállított hivatkozásra. Az alapértelmezetten nem engedélyezett HTTPS hozzáférés nagyobb biztonságot tesz lehetővé, így a felhasználók nyugodtak lehetnek afelől, hogy senki nem tudja lehallgatni az adatforgalmat, ami olyan esetben történhet meg leginkább, amikor valaki ingyenes Wi-Fi hotspot-on keresztül használja a szolgáltatást.

http://www.theregister.co.uk/2013/01/10/yahoo_webmail_security_update/


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »