APC
La piattaforma eBay vittima di una grave vulnerabilità

La piattaforma eBay vittima di una grave vulnerabilità

Check Point ha avvertito eBay di una vulnerabilità delle piattaforme di vendita online, che permette ai cybercriminali di diffondere phishing e malware.

Pubblicato: 09/02/2016 11:25

di: Redazione BitCity

   

Check Point Software Technologies lancia nuovamente l'allarme, mettendo in guardia contro un pericoloso exploit di eBay. Questa vulnerabilità consente agli hacker di scavalcare il codice di autenticazione di eBay , e controllare il codice vulnerabile da remoto, per eseguire script Java malevoli contro gli utenti di eBay prescelti come vittime. Senza una patch per questa situazione, i clienti di eBay continueranno ad essere esposti a potenziali attacchi di phishing e a furti di dati
Un attacco contro gli utenti eBay potrebbe svolgersi attraverso l'invio di una pagina legittima, che contiene però del codice malevolo. I clienti potrebbero essere ingannati e convinti ad aprire la pagina, e a quel punto il codice verrà eseguito dal browser o dall'app mobile dell'utente, causando diversi inquietanti scenari, che vanno dal phishing al downoload duplice
Dopo la scoperta di questa vulnerabilità, Check Point ne ha rivelato i dettagli a eBay in data 15 dicembre 2015. Tuttavia, in data 16 gennaio 2016, eBay ha dichiarato di non avere modo di rimediare alla vulnerabilità. La demo dell'exploit è ancora disponibile in versione live.
Il documento completo riguardo il rilevamento di questa vulnerabilità pubblicato sul blog di Check Point è disponibile qui.

Ultime News
PayPal disponibile su Nintendo Switch

PayPal disponibile su Nintendo Switch

A partire dal 22 agosto, e solo in alcuni Paesi selezionati, PayPal sarà adottato come metodo di...

Youtube arriva sulla Vodafone TV

Youtube arriva sulla Vodafone TV

La principale piattaforma di video online è accessibile dalla sezione “App” del servizio TV di...

Honor 6A Pro in esclusiva con l'offerta Play Summer di 3

Honor 6A Pro in esclusiva con l'offerta Play Summer di 3

Honor 6A Pro è disponibile solo nei negozi 3 con un’offerta pensata per restare sempre connessi.

Staycation: le app essenziali per una vacanza a casa

Staycation: le app essenziali per una vacanza a casa

Tra le app consigliate Netflix, TheFork, Treatwell e Vaniday.

Cresce il crowdfunding in Italia, Ulule in testa con il 74% di progetti finanziati

Cresce il crowdfunding in Italia, Ulule in testa con il 74% di progetti finanziati

Tra tutte le piattaforme, Ulule si conferma anche in Italia quella con la più alta percentuale al...

Videogiochi e console in Italia: PS4 ancora oggetto del desiderio, i titoli sportivi i più amati

Videogiochi e console in Italia: PS4 ancora oggetto del desiderio, i titoli sportivi i più amati

La PlayStation in varie forme e versioni domina la classifica delle console più amate in Italia...

Per Voi


Uspi BitCity e' una testata giornalistica registrata presso il tribunale di Como , n. 21/2007 del 11/10/2007 - Iscrizione ROC n. 15698

G11 MEDIA S.R.L. - Sede Legale Via NUOVA VALASSINA, 4 22046 MERONE (CO) - P.IVA/C.F.03062910132
Registro imprese di Como n. 03062910132 - REA n. 293834 CAPITALE SOCIALE Euro 30.000 i.v.

G11Media