PayPal устранили опасную уязвимость

1 звезда2 звезды3 звезды4 звезды5 звезд
(5 оценок, среднее: 5,00 из 5)
11.07.2016

Суть уязвимости заключалась в возможности добавлении на странице оплаты PayPal картинки на стороннем хостинге.

Суть уязвимости заключалась в возможности добавлении на странице оплаты PayPal картинки на стороннем хостинге. Такие страницы создаются пользователями системы и могли содержать вредоносный код. Уязвимость была обнаружена еще в январе этого года, но только сейчас ее устранили. За это время компания PayPal выплатила ее открывателю Aditya K. Sood 1000$. Адитья не просил вознаграждения, но когда проблему разрешили, то его вознаградили.

Сууд продемонстрировал работу этой уязвимости, показав на странице платежной системы загруженную стороннюю картинку. Поскольку ссылка с картинки вела на сайт PayPal, то пользователь вряд ли бы заподозрил что-то неладное. Чтобы активировать подобный вредоносный код достаточно было просто нажать на картинку. Если бы не этот внимательный пользователь кто знает сколько бы пострадало клиентов платежной системы.

Понравился материал? Раскажите друзьям:
Похожий материал на блоге:
Читаем о примитивном разводе новичков в интернете, как мошенники разводят под чужими именами на деньги. Как быть внимательным и не попасть на такой обман.
10.01.2019
Приветствую, друзья! Сегодня еще раз поговорим о мошенниках в интернете. ...
1 звезда2 звезды3 звезды4 звезды5 звезд
(37 оценок, среднее: 4,73 из 5)
Новая игра на базе блокчейн, которая позволяет помимо развлечения и выращивания своего уникального котика на этом еще хорошо и заработать, полный обзор
6.12.2017
Если вы вдруг столкнулись с проблемами в сети Эфира или ...
1 звезда2 звезды3 звезды4 звезды5 звезд
(25 оценок, среднее: 5,00 из 5)
Компенсации потерь по Factorial
10.05.2017
Все же праздники дали о себе знать, и нас сегодня ...
1 звезда2 звезды3 звезды4 звезды5 звезд
(22 оценок, среднее: 4,82 из 5)
Последние комментарии
^ Наверх