Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
18/05/2008 20:37

В платежной системе PayPal найдена уязвимость

В платежной системе PayPal найдена уязвимость

Финский ИТ-специалист Гарри Синтонен обнаружил кросс-скриптинговую уязвимость в популярной платежной системе PayPal.

По его словам, обнаруженная уязвимость позволяет злоумышленникам проводить "весьма вероятные нападения" за счет добавления на сайт любого хакерского контента, а также похищения сведений, оставляемых пользователями.

Уязвимость усугубляется тем фактом, что она затрагивает систему сертификатов безопасности EV SSL, недавно реализованную на PayPal. Эта система призвана убедить пользователей, что контент, который они просматривают и оставляют на PayPal является подлинным и защищенным. Исследователи из компании Netcraft отмечают, что схожая уязвимость была обнаружена на сервисе ровно 2 года назад, только тогда она касалась простых сертификатов SSL.

Синтонен сообщил о своей находке в группе обсуждения ИТ-специалистов по веб-приложениям на одном из IRC-каналов. В Netcraft говорят, что нынешняя уязвимость также является критической, так как не гарантирует безопасность при посещении https://paypal.com.

"В то время как SSL-сертификаты обеспечивают более высокий уровень безопасности при работе с сайтом, они совершенно не гарантируют отсутствие программных ошибок на нем, в том числе и от кросс-скриптинговых уязвимостией", - говорят в Netcraft.

Точных данных об уязвимости стороны пока не сообщают, однако известно, что ошибка, провоцирующая уязвимость кроется в программной начинке, которая не имеет отношения к системе сертификатов, однако полагается на нее.

"Пользователь заходит на сайт, проходит в защищенную зону, браузер, при этом, подсвечивает строку адреса зеленым цветом, говорящим о безопасности. Однако даже это не гарантирует сохранности информации", - говорит Синтонен.

 

Оригинал (на 18/05/2008): news.rin.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Обновление для Windows XP не работает с процессорами AMD

Обновление для Windows XP не работает с процессорами AMD

Установка пакета обновлений Service Pack 3 для Windows XP вызывает ошибку, приводящую к постоянной перезагрузке компьютера. Проблема касается только машин с процессором AMD. Бывший менеджер по...

 

Samsung готовит новую версию UMPC Q1

Samsung готовит новую версию UMPC Q1

Samsung достаточно успешна на рынке со своей линейкой UMPC Q1. Напомним, что корейский гигант был одним из пионеров "UMPC-строения" и за время присутствия своего продукта на рынке приобрёл...

 

Dell выпустит ультрабюджетный ноутбук

Dell выпустит ультрабюджетный ноутбук

Компания Dell планирует начать выпуск ультрабюджетных ноутбуков, сообщает Gizmodo. Прототип такого лэптопа руководитель Dell Майкл Делл (Michael Dell) продемонстрировал на конференции D: All Things...

 

IT-гиганты поднялись на борьбу с киберпреступностью

IT-гиганты поднялись на борьбу с киберпреступностью

На будущей неделе в рамках Всемирного конгресса по информационным технологиям соберутся участники международной организации IMPACT для обсуждения проблемы компьютерных преступлений.

 

Принц Персии вернется не раньше октября

Принц Персии вернется не раньше октября

Представители Ubisoft объявили примерную дату выхода новой части сериала Prince of Persia, сообщает Eurogamer. В компании обещают приложить все усилия для того, чтобы игра поступила в продажу в...

 

Пятая часть жилищного фонда США не подключена к интернету

Пятая часть жилищного фонда США не подключена к интернету

Жители пятой части домохозяйств США никогда не пользовались электронной почтой, так как их дома не подключены к интернету. Половина американцев, никогда не пользовавшихся интернетом, старше 65 лет....

 

 

 

 

:: все новости из этой категории на 18/05/2008 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Май, 2008
Пн Вт Ср Чт Пт Сб Вск
   1234
567891011
12131415161718
19202122232425
262728293031 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::