Zeus Posted June 24, 2007 Report Posted June 24, 2007 ...de la un timp (mai exact sapt. asta) Yahoo se pare ca so jmecherit....fac imbunatatiri la logare prin cookie......am intampinat probleme mai ales la mailurile platite: de exemplu ma pot loga pe Yahoo Home cu ID-ul victimei prin cookie dar nu si in mail...hmmm ciudat...Tot la cele platite am observat (am testat pe astfel de conturi)ca la Sign Out la unele mailuri cookie is discarded...No explanation why...normal asa ar trebui sa fie ...dar ei nu aveau asa......so fi jmecherit yahoo???......cine o mai observat asa ceva sau ...stie despre cauze sa dea de veste sa luam "masuri" Quote
kw3rln Posted June 24, 2007 Report Posted June 24, 2007 eu ieri am incercat si mi-a mers fara nici o problema cu cont normal ! la astea platite nustiu .. o sa incerc Quote
Zeus Posted June 24, 2007 Author Report Posted June 24, 2007 ...incearca si spunemi ca sunt extrem de curios sa vad daca intradevar au implementat sau nu o astfel de securitate......am observat ca victimele ce se logheaza la Yahoo prin third party software (like Outlook) sunt protejate intro oarecare masura de furaciosii de prajiturele...dar totusi la Yahoo Home ma lasa sa intru...dar nu si unde ii personal cum ar fi Yahoo Mail sau 360...iti dai seama ce ciuda stai si vezi afisat ca are mailuri primite si nu poti sa vezi... ......continua cercetarea... Quote
Guest Nemessis Posted June 25, 2007 Report Posted June 25, 2007 Yahoo e atat de smecherit incat in 3 ore am gasit cateva vulnerabilitati critice Probabil e de la tine ceva. Quote
Zeus Posted June 25, 2007 Author Report Posted June 25, 2007 ...nu ii de la mine...am testat din mai multe locatii...chiar foarte multe......acum normal...vulnerabilitati te cred ca gasesti cu gramada...la cat ii de mare yahooo si de impartit ...dar incearca sa le implementezi pe un mail platit si dane un feedback...ca sa ne dam seama de lunde pleaca hiba... Quote