Előfizetői tartalom

Súlyos sérülékenységet ismert el a PayPal

Portfolio
A PayPal megerősítette, hogy egy kutató olyan sérükénységet tárt fel az oldalán, amin keresztül hozzáférhetővé váltak a felhasználók jelszavai. A cég most ismerte el a hibát, de még tavaly év végén, december 11-én javította azt - írja a Forbes.

A hiba, amit Alex Birsan feltárt, a PayPal egyik leglátogatottabb oldalán, a bejelentkezési űrlapon volt található. A sérülékenység lényege, hogy az azonosítási (bejelentkezési) eljárás során egy hozzáférhető javascript fájlban megismerhető volt a bejelentkezési jelszó. Ehhez az kellett, hogy több sikertelen bejelentkezési kísérlet után egy captcha (olyan automatikus teszt...

Kedves Olvasónk!

A keresett cikk a portfolio.hu hírarchívumához tartozik, melynek olvasása előfizetéses regisztrációhoz kötött.

Cikkarchívum előfizetés

  • Portfolio.hu teljes cikkarchívum
  • Kötéslisták: BÉT elmúlt 2 év napon belüli kötéslistái

Előfizetés