Kínos biztonsági hiba a PayPal-nál

Néhány napja a világ legnagyobb online fizetési szolgáltatását nyújtó cégének weboldalán egy olyan sérülékenységet találtak, amelyet kihasználva a csalók hozzájuthattak a felhasználók adataihoz. A sérülékenységet felfedező biztonsági cég szerint a hibát az okozta, hogy az oldalon a kereső funkció nem szűrte megfelelően a bevitt adatokat, így lehetőség nyílt tetszőlege kód beillesztésére egy erre a célra elkészítette URL készítésével. A PayPal miután tudomást szerzett a hibáról rövid időn belül javította azt.

http://www.h-online.com/security/news/item/Embarrassing-security-failure-at-PayPal-1477905.html

 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »