В PayРal обнаружили серьезную уязвимость
В PayРal обнаружили серьезную уязвимость
Администрация платежного сервиса PayРal пообещала выплатить $5000 исследователю из отдела ИБ компании Vulnerability Lab - Йонуту Чернике – за обнаруженную брешь в программном обеспечении, с помощью которой злоумышленники могли нанести серьезный ущерб клиентам платежного сервиса.

Черника сообщил в PayРal, что им была обнаружена опасная уязвимость, дающая возможность хакерам удалить чужую учетную запись. Эксперт поясняет, что в результате проведения нескольких тестов с web-приложением paypal.com, ему удалось выяснить, что владелец учетной записи при посещении определенной страницы может добавить новый адрес электронной почты без подтверждения даже в том случае, если он уже кем-то занят.
Осуществляя такую привязку к чужому адресу электронной почты и его последующее удаление, злоумышленник автоматически удаляет и оригинальную учетную запись другого пользователя.
 
Администрация платежного сервиса незамедлительно удалила брешь, однако, Чернику удивил сам факт того, что компания допустила такую серьезную ошибку в программном обеспечении и поставила под угрозу безопасность сервиса. "Простая в эксплуатации и опасная в плане последствий" - так охарактеризовал эксперт обнаруженную им ошибку. Он также отметил, что представители Paypal обязались выплатить ему вознаграждение в размере $5000.




23 Августа 2013
Комментарии:  8

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Владимир Иванов
Опять цифровые приколы. Видели, например подпись на этой странице?
© Сервис анализа сайтов [URL=www.cy-pr.com/]CY-PR.com[/URL] 2008-2050
Это нравится:0Да/0Нет
Сергей Массори
единый мобильный кошелек еще забыли.
Это нравится:0Да/0Нет
walker
Что-то маловато они заплатили за уязвимость...Жмоты...
Это нравится:0Да/0Нет
sly4444
Самое лучшее - это Киви кошелек. Вебмани - сплошные комисии. Ввел деньги - комисия, вывел - комисия, перевел - комисия, купил - комисия. Не пойму почему он всем так нравится? Самое логичное это киви - комисия на вывод, и то не большая. Остальное все без комисии.
Это нравится:0Да/0Нет
Антон Семёнов
на WM за смс ещё берёт около рубля))
Разоряют потихоньку
Это нравится:0Да/0Нет
Borys
Цитата
Дима пишет:
Цитата
Slavvv пишет:
Вебмани лучше!!!!!!!!!!!!!!!!!!!
Да, не поспоришь. Но бесит только то, что для какой-либо операции нужно бежать к телефону и ждать смс-сообщения.
В вебмани можно отключить смс и никуда не бегать.


А вообще коммент об смс напомнил старые добрые времена когда что бы позвонить приходилось ездить на переговорный пункт за 15 км., так как вообще никакого телефона у меня не было.smile:)
Это нравится:0Да/0Нет
Дима
Цитата
Slavvv пишет:
Вебмани лучше!!!!!!!!!!!!!!!!!!!
Да, не поспоришь. Но бесит только то, что для какой-либо операции нужно бежать к телефону и ждать смс-сообщения.
Это нравится:1Да/0Нет
Slavvv
Вебмани лучше!!!!!!!!!!!!!!!!!!!
Новые темыОбъявленияСвободное общение
23:18 Как закрыть данные в сервисе cy-pr, от посторонних? 
22:09 Накрутка лайков и репостов вк 
17:10 Программа для накрутки посетителей с поисковиков. 
15:49 Нужна помощь по поисковой оптимизации 
10:43 Обновление поисковой базы 2019-10-18 
02:02 Видеобалансер 
21:27 Партнерская программа Affiliates5plus с выплатами до 60% 
03:19 Размещение свыше 110 тыс. опубликованных «мини» статей со ссылкой на Ваш сайт. 
01:56 Повысить икс и трафик. 
01:18 Внедрение микроразмеки schema.org для вашего сайта 
01:16 Прием смс на реальные номера US|Продажа ssh-tunel (не Брут) 
01:12 Крауд ссылки для сайта. 
01:12 Повысить икс и трафик. 
01:11 Размещение 250 вечных тематических крауд-ссылок. 
23:02 Как я отдыхал в другой стране, видел много коров, коз и не одной улитки. 
19:43 Осторожно! Криптовалюта 
15:04 Стоит ли приобретать Xrumer 
10:08 Plussy - лучшая партнерка для гемблинг 
21:02 Кто что знает про данный гарант 
13:43 Рекламная сеть ADSWELL - у нас Ваша аудитория стоит дороже 
17:35 Помогите выиграть в конкурсе!