Российская Информационная Сеть
English   Контакты
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ
ТОП-дайджест  Хроника  Эксклюзив  Фоторепортажи  Личное мнение  Погода  Комментарии  Поиск  RSS  Интернет-радио  
 Топ 20 сегодня Топ 20 сегодня 
Российские военные отразили десять контратак ВСУ в Харьковской области
"Просто немыслимо". НАТО впервые отступает от границ России
Образцовое партнерство. Итоги первого дня визита Путина в Китай
Путин раскрыл детали переговоров с Си Цзиньпином
Российские военные нанесли удар "Искандером" по скоплению иностранной техники...
Российские военные отразили массированную атаку ВСУ на Севастополь
Образцовое партнерство. Итоги первого дня визита президента России в Пекин...
Образцовое партнерство. Итоги первого дня визита Путина в Пекин
Россия и Китай выступили за устранение первопричины украинского кризиса...
Путин проводит встречу с премьером Госсовета КНР
далее топ дня...
 Фотожурнал: фото-топ за месяц, галерея всех фото Фотожурнал 
 Топ новости разделов сегодня Топ новости разделов 
Российские военные отразили десять контратак ВСУ в Харьковской областиРоссийские военные отразили десять контратак ВСУ в Харьковской области
США хотят вытеснить Россию из торговли продовольствием, заявило посольство в Вашингтоне США хотят вытеснить Россию из торговли продовольствием, заявило посольство...
В России может появиться единый реестр иноагентов В России может появиться единый реестр иноагентов
В Минобороны рассказали о разведактивности у границ России за 2020 год В Минобороны рассказали о разведактивности у границ России за 2020 год...
NASA ждет соглашения с Россией о перекрестных полетах к МКС NASA ждет соглашения с Россией о перекрестных полетах к МКС
ВСУ обстреляли Донецк снарядами натовского калибра ВСУ обстреляли Донецк снарядами натовского калибра
ВСУ ударили дроном-камикадзе по жилым домам в Энергодаре ВСУ ударили дроном-камикадзе по жилым домам в Энергодаре
"Они нас обманули": на Украине посетовали на отказ Канады выполнить просьбу по "Северному потоку" "Они нас обманули": на Украине посетовали на отказ Канады выполнить просьбу...
Захарова оценила заявление США о противодействии "Северному потоку - 2" Захарова оценила заявление США о противодействии "Северному потоку - 2"...
Силовики начали задержания на несанкционированной акции в центре Минска Силовики начали задержания на несанкционированной акции в центре Минска...
далее...
 Личное мнение Личное мнение 

 Новости о знаменитостях Знаменитости 
Новость: 18 августа 15:39: Лимузин Ельцина выставлен на продажуЛимузин Ельцина выставлен на продажу

Новость: 19 августа 17:35: Муз-ТВ спровоцировало флэшмоб среди популярных поп-исполнителей и актёровМуз-ТВ спровоцировало флэшмоб среди популярных поп-исполнителей и актёров




 Новости Hi-Tech Новости Hi-Tech 
18 мая, 12:41

В платежной системе PayPal найдена уязвимость

Новости по теме:
Финский ИТ-специалист Гарри Синтонен обнаружил кросс-скриптинговую уязвимость в популярной платежной системе PayPal.

По его словам, обнаруженная уязвимость позволяет злоумышленникам проводить "весьма вероятные нападения" за счет добавления на сайт любого хакерского контента, а также похищения сведений, оставляемых пользователями.

Уязвимость усугубляется тем фактом, что она затрагивает систему сертификатов безопасности EV SSL, недавно реализованную на PayPal. Эта система призвана убедить пользователей, что контент, который они просматривают и оставляют на PayPal является подлинным и защищенным. Исследователи из компании Netcraft отмечают, что схожая уязвимость была обнаружена на сервисе ровно 2 года назад, только тогда она касалась простых сертификатов SSL.

Синтонен сообщил о своей находке в группе обсуждения ИТ-специалистов по веб-приложениям на одном из IRC-каналов. В Netcraft говорят, что нынешняя уязвимость также является критической, так как не гарантирует безопасность при посещении https://paypal.com.

"В то время как SSL-сертификаты обеспечивают более высокий уровень безопасности при работе с сайтом, они совершенно не гарантируют отсутствие программных ошибок на нем, в том числе и от кросс-скриптинговых уязвимостией", - говорят в Netcraft.

Точных данных об уязвимости стороны пока не сообщают, однако известно, что ошибка, провоцирующая уязвимость кроется в программной начинке, которая не имеет отношения к системе сертификатов, однако полагается на нее.

"Пользователь заходит на сайт, проходит в защищенную зону, браузер, при этом, подсвечивает строку адреса зеленым цветом, говорящим о безопасности. Однако даже это не гарантирует сохранности информации", - говорит Синтонен.
[Читать все комментарии] [Напечатать новость]
Источник: cybersecurity.ru
  Комментарии к новости 
[Добавить комментарий]

Комментариев к этой новости пока нет. Добавьте первым свой комментарий!
[Добавить комментарий]
 Хроника новостей: Новости Hi-Tech Хроника новостей 
"Плохой кролик" атаковал банки России

25 октября 09:50
Десятый iPhone выпустят в 2 раза меньше от плана

25 октября 10:41
Страховщики предлагают страховать от атаки хакеров

27 октября 11:21
Еще один российский ритейлер заманивает покупателей трейдином смартфонов

31 октября 10:46
В России запретили анонимайзеры для обхода блокировок РКН

1 ноября 09:13
Чем хорош iPhone для современных девушек.

8 ноября 12:23
Скоро sim-карта может заменить паспорт.

15 ноября 10:09
Минкомсвязь смягчила законопроект о регулировании интернет-трафика

23 января 10:04
Twitter не нашел доказательств российского вмешательства в Brexit

25 января 20:04
В Великобритании создадут радар на случай "российской агрессии" в воздухе

27 января 10:04
Экс-сотрудник Белого дома рассказал о планах масштабной кибероперации против России

11 марта 05:04
Дуров ответил на ультиматум Роскомнадзора к Telegram

20 марта 17:04
Telegram попросил суд отложить заседание по блокировке

13 апреля 09:04
Cуд постановил заблокировать Telegram в России

13 апреля 12:04
Суд удовлетворил иск о блокировке Telegram

13 апреля 13:04
Роскомнадзор внес Telegram в реестр запрещенных интернет-ресурсов

13 апреля 18:04
Роскомнадзор начал блокировку Telegram

16 апреля 13:04
Роскомнадзор не поддержал идею о запрете VPN-сервисов

16 апреля 14:04
Глава Роскомнадзора рассказал, как проходит блокировка Telegram

17 апреля 19:04
Роскомнадзор опроверг данные о сбоях из-за блокировки подсетей Amazon

18 апреля 06:04
Как провести полезный онлайн вебинар

8 мая 13:41
В ФАС сообщили о хакерской атаке на ресурсы службы

15 ноября 08:04
Корабль "Союз МС-12" с экипажем стартовал к МКС

14 марта 22:04
Kaspersky раскрыл кампанию политического кибершпионажа на Ближнем Востоке

10 апреля 07:04
ВОЗ назвала сроки завершения пандемии коронавируса

23 февраля 19:04
В ВОЗ заявили о неоднозначной ситуации с коронавирусом в мире

24 февраля 08:04
Российские военные уничтожили укрепрайон украинских националистов

23 апреля 06:04
Хакеры RaHDIt выложили в открытый доступ данные украинских разведчиков

6 июля 07:04
"Роскосмос" прекратит работы с европейским манипулятором ERA на российском сегменте МКС

12 июля 20:04
NASA ждет соглашения с Россией о перекрестных полетах к МКС

14 июля 04:04
 1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25 >> 460
 Главная новость дня Главная новость дня 
Российские военные отразили десять контратак ВСУ в Харьковской области
 
 Эксклюзив Эксклюзив 
Как дела, S&P 500? Как дела, S&P 500?
 
  Топ новостей Опросы 
 Фоторепортажи: новости с подборкой фотографий Фоторепортажи 
Водитель разбил юбилейный Ferrari через час после покупки (фото)
Егор Холявин рискует своей жизнью ради пластики
В Кёльне около 100 человек застряли на канатной дороге (фото)
Актер Шайя ЛаБаф лечится от алкогольной зависимости
Матвиенко: Бузова далеко не дура (видео)
 Новости партнеров
 Новости дня Новости дня 
 
   RIN 2000-
* Обратная связь
Контактная информация  
Политика  Общество  Экономика  Деловые  Наука  Hi-Tech  Культура  Шоу-бизнес  Спорт  Происшествия  Криминал  Скандалы  Пикантные  Зарубежные  ИноСМИ