Kínos biztonsági hiba a PayPal-nál

Néhány napja a világ legnagyobb online fizetési szolgáltatását nyújtó cégének weboldalán egy olyan sérülékenységet találtak, amelyet kihasználva a csalók hozzájuthattak a felhasználók adataihoz. A sérülékenységet felfedező biztonsági cég szerint a hibát az okozta, hogy az oldalon a kereső funkció nem szűrte megfelelően a bevitt adatokat, így lehetőség nyílt tetszőlege kód beillesztésére egy erre a célra elkészítette URL készítésével. A PayPal miután tudomást szerzett a hibáról rövid időn belül javította azt.

http://www.h-online.com/security/news/item/Embarrassing-security-failure-at-PayPal-1477905.html

 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »