کشف حفره امنیتی مهم در زیر دامنه یاهو توسط محقق ایرانی
این محقق امنیتی که با نام مستعار NahamSec@ در توییتر شناخته میشود، پس از دسترسی به پنل مدیریت، موفق به آپلود درپشتی در سرور شد. وی بیان میکند به راحتی میتوان هر فایلی را حذف و یا ایجاد نمود و به اجرای هر دستوری بر روی سرور پرداخت.
او همچنین قادر به کنترل چند دامنه دیگر از یاهو بود. پس از آگاه شدن یاهو از کشف امنیتی این محقق، حفره امنیتی بلافاصله وصله شد. این پژوهشگر هنوز هم منتظر دریافت پاداش خود در همین ارتباط میباشد.
علاوه بر این اشکال، او آسیب پذیری دیگری را از حمله Traveral دایرکتوری در health.yahoo.com پیدا کرده است که به او اجازه خواندن مطالب فایلهای /etc/passwd بر روی سرور را میدهد./