ثغرة في نظام PayPal الجديد

اخبار أضف تعليق

استطاع باحث امني اكتشاف ثغرة امنية في صفحات موقع الدفع الآمن PayPal وبدون اي تفاصيل فقد استطاع هاري سينتونن ان يقوم بتنفيذ شفرة خبيثة مستخدما اسلوب XSS الذي اصبح استخدامه شائعا هذه الايام من قبل المخترقين نظرا لأنه لايحتاج إلى زرع شيء في اجهزة الضحية.

واستطاع الباحث ان يقوم بإرسال بيانات المستخدم إلى مزود غير آمن من صفحة PayPal التي تستخدم معيار SSL الجديد والتي قدمته PayPal قبل فترة بإعتبار انه الوسيلة الافضل لحماية بياناتك من السرقة.

وقد تم ابلاغ eBay بهذه الثغرة حيث ستقوم بإجراء التعديلات اللازمة منوهة إلى ان هذه الثغرة لم يتم استخدامها او تطبيقها بواسطة المخترقين بعد.

المصدر

مواضيع ذات صلة

أضف تعليق.

تيدوز © 2008 WP Theme & Icons by N.Design Studio | تعريب قياسي
التدويناتRSS | التعليقاتRSS | تسجيل الدخول