به گزارش ترفندستان, به نقل از لوموند انفورماتیک, چک پوئینت اسب پذیری ای روی سایت eBay کشف کرده که مخربین با استفاده از ان میتواند کد مخرب جاوا اسکریپت اجرا کنند و کمپین فیشینگ و ملویر براه اندازند.
چک پوئینت این مشکل را در دسامبر سال گذشته به اطلاع eBay رسانده اما تا کنون هنوز اصلاح نشده است.
سایتی با 150 میلیون کاربر و حساب کاربری که میتواند با این اسیب پذیری هدف حملات مخرب و یا سرقت حسابهای کاربری شود بخصوص که داستان هکرها و eBay به یک داستان عشقی تبدیل شده و مخربین اینچنین موقعیتی را از دست نخواهند داد.
Check Point اعلام کرده که مخربی با استفاده از این اسیب پذیری میتواند تائید کد eBay را دور زده و کد اسیب پذیر را برای اجرای یک کد مخرب جاوا اسکریپت کنترل و به کاربران حمله کند. بدون اصلاخ این اسیب پذیری, مشتریان این سایت همچنان در خطر حملات فیشینگ و سرقت داده هایشان هستند.
چک پوئینت افزوده است که با یک تکنیک غیر استاندارد که JSF**k نامیده میشود, مخربی میتواند یک بوتیک انلاین eBay ساخته و کد مخربی در جزئیات مطلب این بوتیک قرار دهد.
eBay اجازه استفاده از اسکریپتها و iFrames را با فیل*ری نمیدهد اما با JSF**k, یک فرد مخرب میتواند کدی که یک کد جاوا اسکریپت اضافی را از روی سرورش لود میکند بسازد و در ان جاوا اسکریپتی که میتواند از راه دور کنترل کند قرار دهد و مثلا به مرورگرها حمله نماید.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
- - , .
برچسب:
نویسنده: دانلودی