A népszerű webshopok is sérülékenyek az „ingyen vásárlásos” hibákkal szemben

Egy nemrégiben publikált elemzés, a „Hogyan vásároljunk online ingyen”, melyet az Indiana Egyetem és a Microsoft két két kutatója készített, lesújtó eredményeket hozott a legnépszerűbb online boltok biztonságosságával kapcsolatban.

A webes alkalmazások egyre gyakrabban használnak harmadik fél által nyújtott szolgáltatásokat, ez volt a kutatók fő motivációja, ezek integrációja ugyanis a webes alkalmazásokba új biztonsági kihívások elé állítják az oldalak készítőit. A szakemberek elsősorban azokra a weboldalakra koncentráltak, ahogy egy harmadik fél szolgáltatásán keresztül is történhet a fizetés, ilyen szolgáltatások például a PayPal, az Amazon Payments vagy a Google Checkout.

http://www.net-security.org/secworld.php?id=10896


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »