PayPal XSS Vulnerability

by Stefanos Kofopoulos • On 12-06-2008 • AT 6:18 pm • 1 ΣΧΟΛΙΟ
Internet

paypal-xss-ev-ssl-certificate

Τα προβλήματα στο PayPal δεν είναι συχνά ούτε πολλά αλλά όταν δημουργούνται ή αποκαλύπτονται τα πράγματα είναι σοβαρά. Αυτή την φορά ένα XSS vulnerability επιτρέπει να συμβούν ένα σωρό άσχημα πράγματα όπως προσθήκη περιεχομένου στο ίδιο το paypal.com εκτός από κλοπή δεδομένων. Αν αυτό δεν ακούγεται τόσο άσχημο τι θα λέγατε αν μαθαίνατε ότι όλα αυτά συμβαίνουν σε κομμάτι του site που τρέχει πάνω από SSL και λέει στον browser ότι όλα είναι καλά εδώ, μην ανησυχείς γιατί η ασφάλεια είναι δεδομένη.

Ελπίζω να το διορθώσουν σύντομα.. μέχρι τότε ρίξτε μια ματιά στην netcraft.

[Thanks ugh82]

CareerNet.gr: Βρείτε τώρα τη δουλειά που σας ταιριάζει!

1 ΣΧΟΛΙΟ

  1. thanks to super alex:p

Top

Show Buttons
Hide Buttons