Медведев: В Грузию опять идет оружие Медведев: В Грузию опять идет оружие Жертвами теракта стали 16 человек Жертвами теракта стали 16 человек "Знакомая бин Ладена" отсудила 600 тысяч фунтов у британской прокурорской службы "Знакомая бин Ладена" отсудила 600 тысяч фунтов у... С Индии сняли 34-летнее ядерное эмбарго С Индии сняли 34-летнее ядерное эмбарго Мужчины - такой слабый пол! Мужчины - такой слабый пол!
 
лента новостей
 
ТОП месяца

 

 
поиск

 


 

:: расширенный поиск ::

 

 
меню 

 

  »  о проекте

  »  реклама

  »  подписка

  »  информеры

 

 

 


 

 

 

 

 
реклама и спонсоры

 

 

 

 

 

 

 

 
наука и техника
18/05/2008-20:37

В платежной системе PayPal найдена уязвимость

В платежной системе PayPal найдена уязвимость

Финский ИТ-специалист Гарри Синтонен обнаружил кросс-скриптинговую уязвимость в популярной платежной системе PayPal.

По его словам, обнаруженная уязвимость позволяет злоумышленникам проводить "весьма вероятные нападения" за счет добавления на сайт любого хакерского контента, а также похищения сведений, оставляемых пользователями.

Уязвимость усугубляется тем фактом, что она затрагивает систему сертификатов безопасности EV SSL, недавно реализованную на PayPal. Эта система призвана убедить пользователей, что контент, который они просматривают и оставляют на PayPal является подлинным и защищенным. Исследователи из компании Netcraft отмечают, что схожая уязвимость была обнаружена на сервисе ровно 2 года назад, только тогда она касалась простых сертификатов SSL.

Синтонен сообщил о своей находке в группе обсуждения ИТ-специалистов по веб-приложениям на одном из IRC-каналов. В Netcraft говорят, что нынешняя уязвимость также является критической, так как не гарантирует безопасность при посещении https://paypal.com.

"В то время как SSL-сертификаты обеспечивают более высокий уровень безопасности при работе с сайтом, они совершенно не гарантируют отсутствие программных ошибок на нем, в том числе и от кросс-скриптинговых уязвимостией", - говорят в Netcraft.

Точных данных об уязвимости стороны пока не сообщают, однако известно, что ошибка, провоцирующая уязвимость кроется в программной начинке, которая не имеет отношения к системе сертификатов, однако полагается на нее.

"Пользователь заходит на сайт, проходит в защищенную зону, браузер, при этом, подсвечивает строку адреса зеленым цветом, говорящим о безопасности. Однако даже это не гарантирует сохранности информации", - говорит Синтонен.

 

источник: news.rin.ru

 

 

 

 

 

 

Главу Microsoft атаковал венгерский яйцеметатель

Главу Microsoft атаковал венгерский яйцеметатель

Неизвестный в футболке с надписью "Microsoft - это коррупция" бросил три яйца в главу корпорации Стива Балмера во время выступления последнего в Будапештском университете. Балмеру удалось скрыться...

 

Концепт необычного мотоцикла "nUCLEUS"

Концепт необычного мотоцикла "nUCLEUS"

В мире дизайна существует огромная конкуренция. Думаю, это понятно всем. И если в искусстве с этим несколько проще, ведь там ты творишь сам, можешь делать все, что придет в голову.

 

Началась разработка компьютерной игры Doom-4

Началась разработка компьютерной игры Doom-4

Компания id Software в среду, 7 мая, официально сообщила, о начале работы над четвертой частью популярной компьютерной игры Doom.

 

 

 
 

Миронов назвал ответственных за интернет-экстремизм

Миронов назвал ответственных за интернет-экстремизм

Размещающие у себя экстремистскую информацию провайдеры должны нести ответственность, заявил спикер Совета Федерации Сергей Миронов. Он призвал изымать из информационного пространства информацию об...

 

Топ-10 раздражителей в социальных сетях

Топ-10 раздражителей в социальных сетях

Что пользователей больше всего раздражает в социальных сетях? Издание PC World опубликовало рейтинг 10 самых больших недостатков социалок.

 

IT-гиганты поднялись на борьбу с киберпреступностью

IT-гиганты поднялись на борьбу с киберпреступностью

На будущей неделе в рамках Всемирного конгресса по информационным технологиям соберутся участники международной организации IMPACT для обсуждения проблемы компьютерных преступлений.

 

 

 

 

 

 

 

 

 

:: все новости из этой категории на 18/05/2008 ::

 

 

 

 

 

последняя новость  
 

07/09/2008-00:05

 

"Рабочий и колхозница" скоро вернуться на место

 

Знаменитый памятник Веры Мухиной "Рабочий и колхозница" вернется на свое историческое место до 2010 года.

 

 

 
 
архив
 
 
2006 | 2007
Май, 2008
Пн Вт Ср Чт Пт Сб Вск
   1234
567891011
12131415161718
19202122232425
262728293031 

 

без политики  
 

 

гороскоп  
 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::

 

 

без политики  
 

 

Анекдот:

 

Несколько часов до Нового Года, а у врача как назло засорилась раковина. Звонит сантехнику:

- Не могли бы вы починить мне раковину?

- Вы сошли с ума? Через час праздник!

- А как же мы? В любую погоду, дождь, ветер идем к нашим больным.

- Так вы наш врач? Сейчас буду.

Приходит.

- Hy-с, на что жалуетесь?

- Да вот, раковина засорилась, а гости, грязная посуда, такая неприятность.

Сантехник внимательно осматривает раковину, затем извлекает из кармана какой-то белый порошок и высыпает его в раковину:

- Если через недельку не станет лучше, позвоните мне...

 

 
интересное