VIDEO: Ranjivost omogućuje hakerima krađu zaporki s eBaya

Haker s nadimkom MLT , otkrio je XSS (cross-site scripting) bug na eBayevoj glavnoj domeni ( ebay.com ), koji uvelike može olakšati "phishing operacije" lovcima na zaporke i privatne podatke korisnika.
Sigurnosna rupa omogućuje XSS napad koji napadaču omogućuje dodavanje specijalnih parametara na kraj URL-a, te aktiviranje eBay stranice da izvrši maliciozni kod u korisnikovom pregledniku, kao što možete vidjeti u ovom videu.
MLT navodi da je o ovome izvijestio eBay, koji je u međuvremenu rupu pokrpao , pa...
- Objavljeno u Novosti










