Úterý , 25. 02. 2025

Liliana

Check Point upozorňuje eBay na závažnou zranitelnost

04. 02. 2016

04. 02. 2016

Check Point upozorňuje na zranitelnost prodejní on-line platformy eBay, kterou mohou kyberzločinci využít pro šíření phishingu a pro malwarové kampaně.

eBay má pobočky ve více než 30 zemích a 150 milionů aktivních uživatelů po celém světě. Jedná se o úspěšnou společnost s obrovskou zákaznickou základnou, takže není žádným překvapením, že je to terč řady kybernetických útoků.

Check Point objevil závažnou zranitelnost v prodejní on-line platformě eBay, která umožňuje útočníkům obejít ověřovací kód eBay a vzdáleně prostřednictvím zranitelnosti spustit škodlivý Java script kód zaměřený na uživatele eBay. Pokud nedojde k opravení chyby, budou zákazníci eBay i nadále vystaveni potenciálnímu riziku phishingových útoků a krádeží dat.

Útočník může napadnout uživatele eBay zasláním běžné stránky, která ovšem obsahuje škodlivý kód. Po otevření stránky spustí prohlížeč nebo mobilní aplikace kód a následuje některý z nebezpečných scénářů.

Jakmile Check Point odhalil zranitelnost, informoval eBay, což bylo 15. prosince 2015. Nicméně 16. ledna 2016 eBay uvedl, že nemá v plánu zranitelnost opravit. Ukázka zneužití zranitelnosti je ovšem stále online.

Více informací najdete na blogu společnosti Check Point.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Na jaře jsem si vyzkoušel první sluchátka od firmy Lamax, jednalo se konkrétně o model Elite E-1. A byl jsem velmi mile překvapen. Na podzim jsem dostal k dispozici sluchátka Blaze B-1, která se v portfoliu firmy Lamax nachází ve spektru levnějších modelů (cena 1 190 Kč). Otázka tedy je, zda milé překvapení z Elite E-1 přetrvalo.
Uživatelé na Twitteru/X zjistili, že po šesti letech se při výběru emoji pistole nyní zobrazuje obrázek zbraně místo vodní pistole. Existence konkrétních emotikonů závisí spíše na konsorciu Unicode a jeho každoročních rozhodnutích než na konkrétních firmách, jako je Apple, Google nebo Twitter. Každá společnost si vytváří svůj vlastní grafický design a nyní to X prokázala tím, že jde proti průmyslově uznávaným standardům.
Google oznámil vydání tří nových funkcí v prohlížeči Chrome. Mezi nové funkce patří návrhy vyhledávání na základě toho, co hledají ostatní, více obrázků pro navrhovaná vyhledávání a možnost najít návrhy vyhledávání i při špatném připojení.

AV receiver je mimořádně užitečné zařízení, jehož význam rozhodně neklesá. Naopak je až s podivem, kolik audio-video-počítačových nadšenců by jej využilo, ale přesto jej ještě nemají. Přitom takovéto zařízení vám může sloužit 10 až 20 let. Zjistěte s námi, k čemu vám bude dobrý a jakým byste si mohli třeba udělat radost.

Nepřehlédněte

V oblasti digitálních A/V propojení dochází pořád k dramatickému vývoji. Objevují se nové standardy, typu DisplayPort, ale také dochází k vývoji těch dosavadních. DVI-I, DVI-D, HDMI verze 1.2 a 1.3, různá kabeláž a konektory. Pokusíme se v tom udělat trochu jasno v následujícím přehledu.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek