Уязвимость в системе PayPal.

[Удален]
483

Думаю некоторым будет полезно узнать о данного рода проблемах, тем более они связаны с деньгами.

Гарри Синтонен финский IT-специалист обнаружил кросс-скриптинговую уязвимость в популярной платежной системе PayPal. Как говорит специалист обнаруженная им уязвимость позволяет злоумышленникам проводить "весьма вероятные нападения" за счет добавления на сайт любого хакерского контента, а так же похищение сведений оставляемых пользователем..

Более подробно об уязвимости в системе PayPal.

Будьте осторожны!

Удачи в делах :)

webmaxter
На сайте с 18.12.2007
Offline
84
#1
Уязвимость затрагивает системы сертификатов безопасности EV SSL, которая недавно была реализована в системе PayPal. Данная система убеждает пользователей, что контент, который они просматривают и оставляют в системе PayPal является подлинным и защищенным. Схожая уязвимость была обнаружена в системе PayPal ровно два года назад, только тогда она касалась простых сертификатов SSL, сообщают исследователи компании Netcraft.

Т.е. с обычными SSL никаких проблем нет, только с новыми EV SSL что-то не так. Я их не пользую.

S
На сайте с 04.05.2007
Offline
174
sep
#2

В сети полно уже взломанных и затрояненных сайтов, а также сайтов, безопасность которых несравнимо ниже paypal.com. Эта уязвимость не представляет реальной опасности для пользователей, заявление "IT-специалиста" похоже на саморекламу. Ну, и Doktors подсуетился :)

welcome
[Удален]
#3
webmaxter:
Т.е. с обычными SSL никаких проблем нет, только с новыми EV SSL что-то не так. Я их не пользую.

Именно так, вам повезло

sep:
заявление "IT-специалиста" похоже на саморекламу. Ну, и Doktors подсуетился

Нет мы вместе с Гарри подсуетились :)

Все одно может кому полезно будет

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий