Публикации рубрики ‘Электронные деньги

Обнаружена уязвимость в системе Paypal

Четверг, февраля 12, 2009

В платежной системе PayPal была найдено слабое место в безопасности. В управляющем интерфейсе системы найдена XSS-уязвимость, которая позволяет перехватывать входные реквизиты пользователя. Злоумышленник получает возможность доступа к cookie-файлам, а через их может попасть в интерфейс администрирования системы. При помощи той же "дыры" преступники могут внедрять зловредный код в систему.