Bitcoin Forum
May 18, 2024, 12:36:17 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: В PayPal обнаружена уязвимость !  (Read 730 times)
TonkaTruck (OP)
Sr. Member
****
Offline Offline

Activity: 266
Merit: 250


View Profile WWW
September 04, 2015, 02:55:08 PM
 #1

В PayPal обнаружена уязвимость !

4 Сентября, 2015

Исследователи Bitdefender сообщили об обнаружении XSS-уязвимости в PayPal, которая позволяет хакерам загружать вредоносные файлы для атак на зарегистрированных пользователей платежного сервиса. Брешь существует из-за того, как обрабатывается и расшифровывается URL, по которым передаются загружаемые файлы.

Эксперты представили концепт атаки с использованием XML-файла в формате HTML, загружаемого через раздел «Создать инвойс» («Create an Invoice»). Путем манипуляций с URL, который загружает файлы с серверов PayPal, исследователи смогли выполнить вредоносный код в браузере.

После создания файла эксперты модифицировали ссылку на него и внесли изменения, вызывавшие ошибку. Определив весь путь к XSS-уязвимости, эксперты загрузили второй файл с заданным именем, который был разделен на блоки по 16 символов. В связи с тем, что изменения, внесенные в каждый из них, затрагивают последующие блоки, входной файл очень отличался от первоначального. Добившись ответа от PayPal, исследователи получили ссылку, которую можно использовать в последующих атаках.

Эксплуатация уязвимости возможна только через браузер Firefox.

http://www.securitylab.ru/news/474559.php

AndySt
Legendary
*
Offline Offline

Activity: 2142
Merit: 1012


View Profile
September 04, 2015, 11:57:45 PM
Last edit: September 05, 2015, 12:09:25 AM by AndySt
 #2

Пользователям огнелиса временно не стоит связываться с пайпалом и следует терпеливо ждать появления новой заплатки Grin
Battareus
Hero Member
*****
Offline Offline

Activity: 826
Merit: 501


View Profile
September 05, 2015, 04:07:27 AM
 #3

Пользователям огнелиса временно не стоит связываться с пайпалом и следует терпеливо ждать появления новой заплатки Grin
Прочитай последнее предложение внимательней.
TRilon
Sr. Member
****
Offline Offline

Activity: 476
Merit: 250



View Profile
September 05, 2015, 06:41:46 AM
 #4

Фух, не тем, не тем не пользуюсь  Grin
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
September 05, 2015, 08:51:07 AM
 #5

раз новость опубликовали, считай, что дырку уже закрыли
тем более это палка  Smiley

Cripto DeD
Hero Member
*****
Offline Offline

Activity: 952
Merit: 1005


View Profile
September 05, 2015, 10:50:50 AM
 #6

Исследователи Bitdefender сообщили об обнаружении XSS-уязвимости в PayPal, которая позволяет хакерам загружать вредоносные файлы для атак на зарегистрированных пользователей платежного сервиса.

а дедушка палкой не пользовался никогда. во времена они они сначала русских вообще не принимали, надо было левы путем регаться, ну и дедушка на них поклал с прибором, и без них много нормальных сервисов и на переводы и на обнал  Wink
anref
Legendary
*
Offline Offline

Activity: 1568
Merit: 1002


View Profile
September 05, 2015, 11:24:54 AM
 #7

Исследователи Bitdefender сообщили об обнаружении XSS-уязвимости в PayPal, которая позволяет хакерам загружать вредоносные файлы для атак на зарегистрированных пользователей платежного сервиса.

а дедушка палкой не пользовался никогда. во времена они они сначала русских вообще не принимали, надо было левы путем регаться, ну и дедушка на них поклал с прибором, и без них много нормальных сервисов и на переводы и на обнал  Wink
Зато хакерам палка как мать родная. Сколько заливов в нее родную сделано сколько добропорядочных граждан облапошено.  Grin Grin
Ivan-russian
Sr. Member
****
Offline Offline

Activity: 316
Merit: 251



View Profile
September 05, 2015, 11:49:52 AM
 #8

Я использую при покупках и не раз возвращал деньги за некачественный/недополученный товар. Какие есть альтернативы у палки как у посредника ?
TRilon
Sr. Member
****
Offline Offline

Activity: 476
Merit: 250



View Profile
September 05, 2015, 12:36:35 PM
 #9

Я использую при покупках и не раз возвращал деньги за некачественный/недополученный товар. Какие есть альтернативы у палки как у посредника ?
Ну допустим я обычно затариваюсь на алиэкспрессе, там своя аналогичная система защиты покупателей. Покупал там довольно много, никогда не пользовался PayPal. Все гуд.
CryptInvest
Legendary
*
Offline Offline

Activity: 2156
Merit: 1132


View Profile
September 05, 2015, 12:41:22 PM
 #10

Я использую при покупках и не раз возвращал деньги за некачественный/недополученный товар. Какие есть альтернативы у палки как у посредника ?

Альтернатива вашему случаю оказаться на месте продавца, который отгрузил товар, а деньги у него отозвали по этой схеме.

Если покупаете мелочь продавцу с хорошей репутаций (на всех площадках по продаже есть система отзывов) вас незачем кидать. Что то крупное? Платите за ESCROW.
0n0t0le
Legendary
*
Offline Offline

Activity: 1512
Merit: 1125


Swapzone


View Profile WWW
September 05, 2015, 05:16:04 PM
 #11

Я использую при покупках и не раз возвращал деньги за некачественный/недополученный товар. Какие есть альтернативы у палки как у посредника ?

Альтернатива вашему случаю оказаться на месте продавца, который отгрузил товар, а деньги у него отозвали по этой схеме.

Если покупаете мелочь продавцу с хорошей репутаций (на всех площадках по продаже есть система отзывов) вас незачем кидать. Что то крупное? Платите за ESCROW.

я вот не понимаю как люди не боятся за палку битки продавать, перевод отзовут, а вот битки никак не отзовешь)

Swap BTC to XMR and 1600+ tokens without KYC
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!