В системе PayPal были обнаружены три критические уязвимости - Новости в мире финансов и инвестиций | MMGP
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 434,753 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение -  .
Вход через:  
Обсуждение новостей, связанных с финансами и инвестициями.
При поддержке
Важная информация
Есть опыт работы с криптовалютами? Заведи Крипто-Блог и заработай на нём!
Торгуешь криптовалютой? Оставь свой отзыв о бирже!
Разбираешься в криптовалюте? Прими участие в акции Крипторайтер 2.0 (2-10 поинтов за 1000 символов)
Изменения в акции "Оплата за сообщения".
Как на одной публикации заработать $100
Ответить
 
Первый пост Опции темы
Сообщения прочитаны и/или просмотрены Сегодня, 09:00
Старый 04.12.2014, 15:57
#1
Мастер
 
Пол: Мужской
Инвестирую в: Форекс
Регистрация: 16.12.2013
Сообщений: 3,679
Благодарностей: 1,852
УГ: 6
КП: 0.396
подарки
В системе PayPal были обнаружены три критические уязвимости


Египетский эксперт – Яссер Али сообщил, что им были обнаружены три критические уязвимости на ресурсе платежной системы PayPal: CSFR (межсайтовая подделка запроса), ошибка аутентификации и восстановление контрольного вопроса.

В связи с наличием данных брешей, данные 156 миллионов пользователей платежной системы могли быть скомпрометированы.

Яссер Али разместил на видеохостинге YouTube видеоролик, в котором демонстрирует эксплуатацию каждой из трех уязвимостей, причем очевидно, что при этом применяется только один эксплоит. Эксперт подчеркнул, что электронная почта или имя пользователя можно неоднократно подвергать атакам с использованием CSRF и ошибки аутентификации. Таким образом, с помощью любого из маркеров доступа злоумышленники могут выполнить действия от имени любого зарегистрированного пользователя. Специалисты из PayPal уже исправили обнаруженные Яссером Али бреши.

Стоит отметить, что ранее эксперт из Египта обнаружил похожую уязвимость на сайте ebay, позволяющую хакерам с минимальными временными затратами скомпрометировать учетную запись любого пользователя крупнейшего в мире интернет-аукциона.

Источник
Clic вне форума  
Старый 09.12.2014, 18:27
#2
Заблокированный
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 02.12.2014
Сообщений: 33
Благодарностей: 5
УГ: 0
КП: 0.000
Re: В системе PayPal были обнаружены три критические уязвимости

Дааа, такая система и так не уследили, печаль(
chester325 вне форума  
Сказали спасибо:
Clic (09.12.2014)
Ответить
Войдите, чтобы оставить комментарий.
Сообщения прочитаны и/или просмотрены Сегодня, 09:00
Опции темы

Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Самые критические ошибки трейдера JoinNulled Forex: форум для начинающих 548 12.12.2017 21:13
История одной уязвимости ddos-guard Web Хостинг 71 24.04.2013 18:45


Случайные темы
Аватар TheGOLDskull
dollarsquest - dollarsquest.com
От TheGOLDskull в разделе «Архив: Список проблемных/неактивных/закрытых программ»
Аватар moskva
Маленькая экономика большой страны
От moskva в разделе «Новости в мире финансов и инвестиций»
Аватар morg
Инвестирование 3D
От morg в разделе «Прочие виды инвестиций»
Аватар all-hyips
Lobona - lobona.com
От all-hyips в разделе «Архив: Список проблемных/неактивных/закрытых программ»
Аватара нет
Доверительное управление - Алгоритмическая торговля
От supertrader в разделе «Архив: Список проблемных/неактивных/закрытых программ»
.     
Пользователей
434,753
Тем
504,471
Сообщений
12,665,427

mmgp.telegram