Nam Luke Hai, chercheur en sécurité, a découvert une vulnérabilité dans le logiciel de Messagerie de
Yahoo! qui peut potentiellement être exploitée par des pirates informatiques.
La vulnérabilité est confirmée dans la version 8.1.0.209 de Yahoo! Messenger, elle pourrait compromettre le système d'un utilisateur.
Toutefois, l'exploitation exige que le pirate soit dans la liste de la cible, ce qui laisse un peu de marge pour contrer ce genre d'attaque.
Il suffirait de rentrer un code javascript dans la fenêtre "nom de famille" et de remplir le champs "Prénom" avec un nombre de signes importants, un nom à rallonge par exemple, pour faire disparaitre le code javascript de le vue d'une potentielle victime. Le code sera lancé une fois que la cible aura validé la demande de mise en relation.
Source :
