В PayPal обнаружены опасные уязвимости

10.02.2009 11:24
Распечатать новость Уменьшить шрифт Увеличить шрифт
Пользователям браузеров необходимо работать с ограниченным вариантом PayPal, где отсутствует поддержка скриптов.
Пользователям браузеров необходимо работать с ограниченным вариантом PayPal, где отсутствует поддержка скриптов.

На сей раз при помощи найденного XSS-бага злоумышленники могут перехватывать входные реквизиты пользователей или получать их файлы-cookie, открывающие доступ в администраторский интерфейс системы.

Специалисты отмечают, что уязвимость можно свести на нет, однако для этого пользователям браузеров необходимо работать с ограниченным вариантом PayPal, где отсутствует поддержка скриптов. Кроме того, в браузере Firefox есть режим No Script, позволяющий выборочно блокировать скрипты.

Также отмечается, что XSS-уязвимость позволяет злоумышленникам внедрять собственный код в систему.

В PayPal признали наличие проблемы и сообщили о работе над соответствующим исправлением.


По материалам: www.cybersecurity.ru

Теги: безопасность, хакер, XSS, браузер, Firefox, уязвимость, скрипт, PayPal, платежная система, XSS-уязвимость, cookie
    • Очаровательная Николь Кидман превратилась в другую знаменитую киноблондинку (ВИДЕО) Очаровательная Николь Кидман ...
    • Оскар-2014: лучший фильм года - "12 лет рабства" (ВИДЕО) Оскар-2014: лучший фильм года - ...
    • Сексуальная Навка и её мужчины приготовили новые трюки!  Сексуальная Навка и её мужчины ...
    • Топ-50 суперголов лучшего футболиста мира! Топ-50 суперголов лучшего ...

Вверх