Úterý , 03. 06. 2025

Tamara

Check Point upozorňuje eBay na závažnou zranitelnost

04. 02. 2016

04. 02. 2016

Check Point upozorňuje na zranitelnost prodejní on-line platformy eBay, kterou mohou kyberzločinci využít pro šíření phishingu a pro malwarové kampaně.

eBay má pobočky ve více než 30 zemích a 150 milionů aktivních uživatelů po celém světě. Jedná se o úspěšnou společnost s obrovskou zákaznickou základnou, takže není žádným překvapením, že je to terč řady kybernetických útoků.

Check Point objevil závažnou zranitelnost v prodejní on-line platformě eBay, která umožňuje útočníkům obejít ověřovací kód eBay a vzdáleně prostřednictvím zranitelnosti spustit škodlivý Java script kód zaměřený na uživatele eBay. Pokud nedojde k opravení chyby, budou zákazníci eBay i nadále vystaveni potenciálnímu riziku phishingových útoků a krádeží dat.

Útočník může napadnout uživatele eBay zasláním běžné stránky, která ovšem obsahuje škodlivý kód. Po otevření stránky spustí prohlížeč nebo mobilní aplikace kód a následuje některý z nebezpečných scénářů.

Jakmile Check Point odhalil zranitelnost, informoval eBay, což bylo 15. prosince 2015. Nicméně 16. ledna 2016 eBay uvedl, že nemá v plánu zranitelnost opravit. Ukázka zneužití zranitelnosti je ovšem stále online.

Více informací najdete na blogu společnosti Check Point.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Po dlouhé době přinášíme unboxing video bezdrátového reproduktoru. Testovaný výrobek se však od těch v poslední době testovaných liší, Genesis Helium 300BT ARGB jsou klasickou stereo soustavou dvou reproduktorů o celkovém výkonu 24 W.
Jako má Renault svoji Dacii, podobně má Lamax značku BML (sdílí stejného majitele) - tedy produkt, který vždy bude o něco levnější za cenu kompromisů. U akčních kamer to dříve fungovalo, i když BML již dlouho nevyrukovalo s ničím novým. Proč by tomu mělo být jinak u reproduktorů? Říkám si. Rovnou kupuji nový reproduktor BML S6, nechce se mi totiž čekat. A lidi na srovnávači cen jej chválí...

Routerů naleznete na trhu celou řadu (od levných po drahé). Archer C1200 patří k těm dražším, cenu však ospravedlňují jeho schopnosti, které jej řadí do třídy high-endu. Kromě běžných věcí umí vytvořit síťový disk z USB nebo síťovou tiskárnu ze zcela obyčejné a oddělit několik sítí – rychlou 300 Mbit/s a rychlejší 800 Mbit/s. Zde hledejme základ názvu AC1200 – v teoretické přenosové rychlosti 1200 Mbit/s.

Jedním z dalších Umaxů, které plánujeme otestovat, bude v dubnu nebo květnu 10palcový tablet s pouzdrem v klasickém stylu. Kromě tohoto skoro kapesního počítače plánujeme i test většího brášky Umax 11Wa, dále zabrousíme opět mezi reproduktory s Niceboy Raze, něco také natočíme nejen v akci s Niceboy Vega 5 Fun, ale také v automobilu s Rollei CarDVR-318.
Co kdyby vaši firmu postihl nečekaný výpadek způsobený hackerským útokem, přírodní katastrofou nebo klidně chybou zaměstnance a paralyzoval tak provoz podniku na delší dobu? Bez Disaster Recovery plánu můžete v této situaci čelit ztrátě důležitých dat, dlouhodobému přerušení poskytování svých služeb i finančním ztrátám. Zjistěte, jak pomocí Disaster Recovery planningu tyto hrozby minimalizovat a rychle se vrátit k běžnému fungování firmy. 
Dnes testovaným zařízením se výrobce snaží nabídnout duchovního nástupce, resp. klon, dříve uvedených zařízení typu 2 v 1 - stejně velkého VisionBooku 11Wa a menšího 10Wi-S. Od každého si bere něco, vždy vlastním způsobem. Chce být zcela novým a neokoukaným modelem v nabídce Umaxu. To se mu dozajista daří...
Powerbanku D16750 jsem poprvé viděl na tiskovce společnosti AData a, když se přiznám, že mám tyto odolné věci prostě tak nějak rád, nepřekvapí vás, že jsem okamžitě zatoužil po jednom kousku na recenzi. Přání se mi splnilo, ba co víc: „Dejte jí, co proto!“ Dostal jsem požehnání k drsnějšímu zacházení…

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek