Foram descobertas algumas falhas de segurança na última versão do Instant Messenger do portal Yahoo (YIM). Estas permitiam aos hackers atacar os computadores dos utilizadores deste software, colocando em risco sessenta milhões de utilizadores.

De acordo com Phuong Nguyen, investigador de segurança na Vice Consulting, estas falhas permitiam a execução não autorizada de programas na máquina do utilizador do YIM via buffer overflow ou utilizando scripts Java e Visual Basic nos content tabs do YIM, noticiou o site de informação tecnológica Vnunet.

Nguyen explica que os potenciais hackers poderiam explorar estas falhas para conseguir a identificação e password do utilizador e enviá-las por email com o mínimo de intervenção solicitada ao utilizador. Os códigos maliciosos poderiam estar escondidos em páginas HTML ou emails cujo texto ou imagens atraissem os utilizadores do Instant Messenger do Yahoo.

Notícias Relacionadas:

2002-05-21 - Anonymizer.com à procura de mais buracos de segurança

2001-11-09 - Microsoft quer restringir divulgação pública de falhas de segurança



2001-10-03 - FBI publica a lista das principais falhas de segurança informática



2001-07-06 - Microsoft já identificou problema do MSN Messenger