你好,朋友
真是美好的一天!
站长信息
浅陌博客

浅陌

这乱七八糟的生活总会好起来

QQ:9104230

«    2024年10月    »
123456
78910111213
14151617181920
21222324252627
28293031
网站分类
文章归档
站点信息
  • 文章总数:66
  • 页面总数:1
  • 分类总数:6
  • 标签总数:5
  • 评论总数:707
  • 浏览总数:396356
友情链接
  • 临沂SEO
  • 黑客街
  • 爆破清灰设备
  • 当前位置:网站首页 / 新闻资讯 / 正文内容

    微信支付SDK现严重漏洞,攻击者可0元购买任意商品

    2018年07月06日 | 分类: | 2164 浏览 | 0 评论


    据悉,此漏洞是由国外知名安全社区Seclists.Org中一位白帽子对外宣出的,WX支付官方SDK存在严重的XXE漏洞,这可导致商家服务器被入侵,且黑客可避开真实支付通道,伪造一个支付通知来购买任意商品。


    有趣的是,这名白帽并不知道如何联系微信安全团队人员,所以在推特上艾特的360,于是360代为转达了该漏洞,这就造成了在没有提前通知厂商的情况下公布了漏洞


    随后腾讯像360致谢,再回想当年3Q大战,这真的是有点让人好笑。

    现在该漏洞已经修复!


    上一篇:如何提高你的网站domain结果数! 下一篇:2018版小迪渗透测试专题课程分享

    额 本文暂时没人评论 来添加一个吧

    发表评论

    必填

    选填

    ◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。