Pondělí , 21. 04. 2025

Alexandra

Check Point upozorňuje eBay na závažnou zranitelnost

04. 02. 2016

04. 02. 2016

Check Point upozorňuje na zranitelnost prodejní on-line platformy eBay, kterou mohou kyberzločinci využít pro šíření phishingu a pro malwarové kampaně.

eBay má pobočky ve více než 30 zemích a 150 milionů aktivních uživatelů po celém světě. Jedná se o úspěšnou společnost s obrovskou zákaznickou základnou, takže není žádným překvapením, že je to terč řady kybernetických útoků.

Check Point objevil závažnou zranitelnost v prodejní on-line platformě eBay, která umožňuje útočníkům obejít ověřovací kód eBay a vzdáleně prostřednictvím zranitelnosti spustit škodlivý Java script kód zaměřený na uživatele eBay. Pokud nedojde k opravení chyby, budou zákazníci eBay i nadále vystaveni potenciálnímu riziku phishingových útoků a krádeží dat.

Útočník může napadnout uživatele eBay zasláním běžné stránky, která ovšem obsahuje škodlivý kód. Po otevření stránky spustí prohlížeč nebo mobilní aplikace kód a následuje některý z nebezpečných scénářů.

Jakmile Check Point odhalil zranitelnost, informoval eBay, což bylo 15. prosince 2015. Nicméně 16. ledna 2016 eBay uvedl, že nemá v plánu zranitelnost opravit. Ukázka zneužití zranitelnosti je ovšem stále online.

Více informací najdete na blogu společnosti Check Point.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Routerů naleznete na trhu celou řadu (od levných po drahé). Archer C1200 patří k těm dražším, cenu však ospravedlňují jeho schopnosti, které jej řadí do třídy high-endu. Kromě běžných věcí umí vytvořit síťový disk z USB nebo síťovou tiskárnu ze zcela obyčejné a oddělit několik sítí – rychlou 300 Mbit/s a rychlejší 800 Mbit/s. Zde hledejme základ názvu AC1200 – v teoretické přenosové rychlosti 1200 Mbit/s.

Co kdyby vaši firmu postihl nečekaný výpadek způsobený hackerským útokem, přírodní katastrofou nebo klidně chybou zaměstnance a paralyzoval tak provoz podniku na delší dobu? Bez Disaster Recovery plánu můžete v této situaci čelit ztrátě důležitých dat, dlouhodobému přerušení poskytování svých služeb i finančním ztrátám. Zjistěte, jak pomocí Disaster Recovery planningu tyto hrozby minimalizovat a rychle se vrátit k běžnému fungování firmy. 

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek