Středa , 11. 06. 2025

Gita

Check Point upozorňuje eBay na závažnou zranitelnost

04. 02. 2016

04. 02. 2016

Check Point upozorňuje na zranitelnost prodejní on-line platformy eBay, kterou mohou kyberzločinci využít pro šíření phishingu a pro malwarové kampaně.

eBay má pobočky ve více než 30 zemích a 150 milionů aktivních uživatelů po celém světě. Jedná se o úspěšnou společnost s obrovskou zákaznickou základnou, takže není žádným překvapením, že je to terč řady kybernetických útoků.

Check Point objevil závažnou zranitelnost v prodejní on-line platformě eBay, která umožňuje útočníkům obejít ověřovací kód eBay a vzdáleně prostřednictvím zranitelnosti spustit škodlivý Java script kód zaměřený na uživatele eBay. Pokud nedojde k opravení chyby, budou zákazníci eBay i nadále vystaveni potenciálnímu riziku phishingových útoků a krádeží dat.

Útočník může napadnout uživatele eBay zasláním běžné stránky, která ovšem obsahuje škodlivý kód. Po otevření stránky spustí prohlížeč nebo mobilní aplikace kód a následuje některý z nebezpečných scénářů.

Jakmile Check Point odhalil zranitelnost, informoval eBay, což bylo 15. prosince 2015. Nicméně 16. ledna 2016 eBay uvedl, že nemá v plánu zranitelnost opravit. Ukázka zneužití zranitelnosti je ovšem stále online.

Více informací najdete na blogu společnosti Check Point.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Doplněno o fotky a postřehy: Vega 6 star obohatila flotilu produktů značky Niceboy nedávno jako poslední ze dvou. Kromě nativního 2K videa se snaží zaujmout schopnostmi běžného fotoaparátu v nastavení parametrů včetně aktivní stabilizace obrazu. Samozřejmě čekejte dostatek (možná až nadbytek) příslušenství v luxusním balení. Stačí to na přesvědčení zákazníků, aby kameru koupili?
Nejsem fandou „špuntových“ sluchátek, raději mám na hlavě něco jako Otík z filmu Vesničko má středisková a podobně jako on bez drátů, HIVE 2 joy mi plně vyhovují. Přesto chápu, že vy můžete mít preference zcela jiné. Na velikosti jednoduše záleží. Pins jsou pravým opakem, subtilní True Wireless řešení zdaleka nesází pouze na velikost, tedy malost…
Celosvětový výpadek počítačů s Windows byl způsoben požadavky Evropské komise, říká Microsoft, a měli bychom si na to zvyknout. Výpadek, který zavíral letiště, nemocnice a televizní stanice, byl ve skutečnosti způsoben jedinou aktualizací systému Windows. Bezpečnostní firma CrowdStrike vydala chybnou aktualizaci, která, jak připouští, způsobila problém.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek