新浪支付确认系统存在漏洞

发布时间 2014年09月22日 13:49    编辑:liao    来源:华西都市报 时尚中国网 » 品牌新闻 » 今日头条
      

  9月15日凌晨,乌云平台漏洞作者“猪猪侠”报告了新浪支付系统出现了SQL注入漏洞,当天新浪支付部门已确认该漏洞。
  据了解,SQL注入是网站开发中最常见的一种漏洞,入侵者能够在网站的数据库中直接下载数据,这也就是俗话说的“拖库”。
  9月初,黑客就通过SQL注入漏洞,入侵了一个名为“中国校花大赛”的网站,可以轻易拿到全国大批高校418名“校花”的手机号码、QQ、邮箱、身份证等信息。此前杭州某快递网站因为该漏洞遭黑客入侵,1400万条快递数据被黑客偷走。
  昨日,新浪支付人士对此回应称,根据乌云网站提供给新浪支付的漏洞概要描述,确认该漏洞为母公司新浪的无线部门在对接支付宝过程中存在SQL注入漏洞,并非新浪支付系统存在的支付系统漏洞。
  该人士还表示,新浪无线部门的SQL注入漏洞对新浪支付所经营的第三方支付业务不构成安全威胁,但已通知母公司新浪的无线部门尽快进行漏洞的修复。 华西都市报记者罗提

免责声明:凡本网注明“来源:XXX(非时尚中国网)”的文章及图片,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 如因作品内容、图片版权和其它问题请邮件联系,我们会及时处理:lwl@youngchina.cn
猜您喜欢
热点MOST POPULAR
  • 舞者杨文韬&Cici:感受与自然的连接,舞动“韧性”故事
    舞者杨文韬&Cici:感受与自然的连接,舞动“韧性”故事
    编舞师、舞者 杨文韬Taotao张灿Cici 在山兰稻田中创作舞蹈Greenpeace/Yan Tu语言的表达是直接的,但舞蹈不一样。我们通过编舞..
  • 传承新章 MONCLER GRENOBLE 于阿斯彭致献未来传承
    传承新章 MONCLER GRENOBLE 于阿斯彭致献未来传承
    传承新章MONCLER GRENOBLE 于阿斯彭致献未来传承2026年2月1日,阿斯彭落基山脉月色浸润的群峰之下,性能与优雅交织,天然雪丘..
  • ROGER VIVIER 2026 春夏 PIÈCE UNIQUE 高定系列
    ROGER VIVIER 2026 春夏 PIÈCE UNIQUE 高定系列
    巴黎,2026 年 1 月 27 日,星期二巴黎高级定制时装周期间,ROGER VIVIER于全新巴黎总部「RV 之家」呈现 2026 春夏Atelier Ani..
  • 爱马仕全新发布Natures Marines海洋秘境餐瓷系列
    爱马仕全新发布Natures Marines海洋秘境餐瓷系列
    爱马仕家居世界艺术总监Charlotte Macaux Perelman与Alexis Fabry特邀英国艺术家Katie Scott从十九世纪英国园艺图鉴及威尔士海..
  • 24小时节律奢养,资生堂专业美发芯诗珀莉昼夜黑金系列耀目上市
    24小时节律奢养,资生堂专业美发芯诗珀莉昼夜黑金系列耀目上市
    汉高消费品牌业务部旗下品牌资生堂专业美发芯诗珀莉,始终秉持唤醒本真之美的品牌使命,全新推出昼夜黑金系列,以融合前沿科技..
  • 艾佰瑞学术交流会召开,多位顶尖专家共论注娇研临床突破
    艾佰瑞学术交流会召开,多位顶尖专家共论注娇研临床突破
    3月1日,北京艾佰瑞公司总部内,艾佰瑞注娇研学术交流会召开,来自全国各地的专家学者共聚一堂,讨论行业趋势,聚焦科技新品,..
  • MAX&Co. 携手品牌RÆBURN  发布轻户外合作设计系列—SNAP. PACK. DEPLOY.「一触·即发」
    MAX&Co. 携手品牌RÆBURN 发布轻户外合作设计系列—SNAP. PACK. DEPLOY.「一触·即发」
    MAXCo. 携手英国先锋品牌 RÆBURN,发布全新 Co.LLABORATION 联名系列 SNAP. PACK. DEPLOY. 「一触即发」。Co.LLABORATIO..
  • 2026游戏大年,百吋电视才是3A大作的正确打开方式!
    2026游戏大年,百吋电视才是3A大作的正确打开方式!
    爱玩主机游戏的朋友,现在手柄是不是已经有点落灰,打开游戏库也不知道玩什么?别急,这种游戏倦怠的状态马上就要结束了。听我..