خرید بک لینک

به گزارش ترفندستان, به نقل از لوموند انفورماتیک, چک پوئینت اسب پذیری ای روی سایت eBay کشف کرده که مخربین با استفاده از ان میتواند کد مخرب جاوا اسکریپت اجرا کنند و کمپین فیشینگ و ملویر براه اندازند.

چک پوئینت این مشکل را در دسامبر سال گذشته به اطلاع eBay رسانده اما تا کنون هنوز اصلاح نشده است.

سایتی با 150 میلیون کاربر و حساب کاربری که میتواند با این اسیب پذیری هدف حملات مخرب و یا سرقت حسابهای کاربری شود بخصوص که داستان هکرها و eBay به یک داستان عشقی تبدیل شده و مخربین اینچنین موقعیتی را از دست نخواهند داد.

Check Point اعلام کرده که مخربی با استفاده از این اسیب پذیری میتواند تائید کد eBay را دور زده و کد اسیب پذیر را برای اجرای یک کد مخرب جاوا اسکریپت کنترل و به کاربران حمله کند. بدون اصلاخ این اسیب پذیری, مشتریان این سایت همچنان در خطر حملات فیشینگ و سرقت داده هایشان هستند.

چک پوئینت افزوده است که با یک تکنیک غیر استاندارد که JSF**k نامیده میشود, مخربی میتواند یک بوتیک انلاین eBay ساخته و کد مخربی در جزئیات مطلب این بوتیک قرار دهد.

eBay اجازه استفاده از اسکریپتها و iFrames را با فیل*ری نمیدهد اما با JSF**k, یک فرد مخرب میتواند کدی که یک کد جاوا اسکریپت اضافی را از روی سرورش لود میکند بسازد و در ان جاوا اسکریپتی که میتواند از راه دور کنترل کند قرار دهد و مثلا به مرورگرها حمله نماید.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.

- - , .

برچسب: نویسنده: دانلودی تاريخ: شنبه 17 بهمن 1394 ساعت: 5:29

صفحه بندی