APC
La piattaforma eBay vittima di una grave vulnerabilità

La piattaforma eBay vittima di una grave vulnerabilità

Check Point ha avvertito eBay di una vulnerabilità delle piattaforme di vendita online, che permette ai cybercriminali di diffondere phishing e malware.

Pubblicato: 09/02/2016 11:25

di: Redazione BitCity

   

Check Point Software Technologies lancia nuovamente l'allarme, mettendo in guardia contro un pericoloso exploit di eBay. Questa vulnerabilità consente agli hacker di scavalcare il codice di autenticazione di eBay , e controllare il codice vulnerabile da remoto, per eseguire script Java malevoli contro gli utenti di eBay prescelti come vittime. Senza una patch per questa situazione, i clienti di eBay continueranno ad essere esposti a potenziali attacchi di phishing e a furti di dati
Un attacco contro gli utenti eBay potrebbe svolgersi attraverso l'invio di una pagina legittima, che contiene però del codice malevolo. I clienti potrebbero essere ingannati e convinti ad aprire la pagina, e a quel punto il codice verrà eseguito dal browser o dall'app mobile dell'utente, causando diversi inquietanti scenari, che vanno dal phishing al downoload duplice
Dopo la scoperta di questa vulnerabilità, Check Point ne ha rivelato i dettagli a eBay in data 15 dicembre 2015. Tuttavia, in data 16 gennaio 2016, eBay ha dichiarato di non avere modo di rimediare alla vulnerabilità. La demo dell'exploit è ancora disponibile in versione live.
Il documento completo riguardo il rilevamento di questa vulnerabilità pubblicato sul blog di Check Point è disponibile qui.

Ultime News
Rete mobile: Wind Tre si conferma leader di mercato, seguita da Tim e Vodafone

Rete mobile: Wind Tre si conferma leader di mercato, seguita da Tim e Vodafone

Secondo i dati dell’Osservatorio sulle Comunicazioni diffusi dall’Agcom nel terzo trimestre le...

L'Agcom avvia procedimenti nei confronti di Samsung e di Apple

L'Agcom avvia procedimenti nei confronti di Samsung e di Apple

Sotto la lente dell’Autorità garante della concorrenza e del mercato gli aggiornamenti software...

InMotion Ventures sostiene una start-up di taxi a guida autonoma

InMotion Ventures sostiene una start-up di taxi a guida autonoma

La raccolta di fondi Voyage ad oggi ammonta ad un totale di 20 milioni di dollari.

 Amazon apre al pubblico le porte del Centro di Distribuzione di Castel San Giovanni

Amazon apre al pubblico le porte del Centro di Distribuzione di Castel San Giovanni

I tour sono aperti a chiunque abbia compiuto 6 anni, fino ad un massimo di 35 partecipanti per...

Saldi, Italiani sempre più smart: pagano con contactless ed Apple Pay

Saldi, Italiani sempre più smart: pagano con contactless ed Apple Pay

I saldi di inizio anno fanno registrare un aumento delle spese da parte degli italiani del 34%...

UE: pagamenti elettronici più economici, sicuri e innovativi

UE: pagamenti elettronici più economici, sicuri e innovativi

I consumatori europei potranno cogliere tutti i vantaggi dell'acquisto in rete di prodotti e...

Per Voi


Uspi BitCity e' una testata giornalistica registrata presso il tribunale di Como , n. 21/2007 del 11/10/2007 - Iscrizione ROC n. 15698

G11 MEDIA S.R.L. - Sede Legale Via NUOVA VALASSINA, 4 22046 MERONE (CO) - P.IVA/C.F.03062910132
Registro imprese di Como n. 03062910132 - REA n. 293834 CAPITALE SOCIALE Euro 30.000 i.v.

G11Media