Speciale SSD
La piattaforma eBay vittima di una grave vulnerabilità

La piattaforma eBay vittima di una grave vulnerabilità

Check Point ha avvertito eBay di una vulnerabilità delle piattaforme di vendita online, che permette ai cybercriminali di diffondere phishing e malware.

Pubblicato: 09/02/2016 11:25

di: Redazione BitCity

   

Check Point Software Technologies lancia nuovamente l'allarme, mettendo in guardia contro un pericoloso exploit di eBay. Questa vulnerabilità consente agli hacker di scavalcare il codice di autenticazione di eBay , e controllare il codice vulnerabile da remoto, per eseguire script Java malevoli contro gli utenti di eBay prescelti come vittime. Senza una patch per questa situazione, i clienti di eBay continueranno ad essere esposti a potenziali attacchi di phishing e a furti di dati
Un attacco contro gli utenti eBay potrebbe svolgersi attraverso l'invio di una pagina legittima, che contiene però del codice malevolo. I clienti potrebbero essere ingannati e convinti ad aprire la pagina, e a quel punto il codice verrà eseguito dal browser o dall'app mobile dell'utente, causando diversi inquietanti scenari, che vanno dal phishing al downoload duplice
Dopo la scoperta di questa vulnerabilità, Check Point ne ha rivelato i dettagli a eBay in data 15 dicembre 2015. Tuttavia, in data 16 gennaio 2016, eBay ha dichiarato di non avere modo di rimediare alla vulnerabilità. La demo dell'exploit è ancora disponibile in versione live.
Il documento completo riguardo il rilevamento di questa vulnerabilità pubblicato sul blog di Check Point è disponibile qui.

Ultime News
AT&T: a Brno un hackathon per creare nuove app

AT&T: a Brno un hackathon per creare nuove app

In palio premi in denaro per un valore complessivo pari a 20 mila dollari, borse di studio e...

Super Mario Run disponibile anche su Android

Super Mario Run disponibile anche su Android

Super Mario Run è disponibile da oggi anche su Android gratuitamente. ll gioco è disponibile già...

Wind e Tre, stop ad alcuni servizi a chi è senza credito

Wind e Tre, stop ad alcuni servizi a chi è senza credito

L'AgCom ha diffidato Wind e Tre dal fornire alcuni servizi gratuiti agli utenti quando il loro...

Google, gli attacchi hacker sono aumentati del 32%

Google, gli attacchi hacker sono aumentati del 32%

Una recente ricerca di Google rivela che tra il 2015 e il 2016 c'è stato un aumento del 32% dei...

Samsung Galaxy S8, le ultime novità

Samsung Galaxy S8, le ultime novità

Si rincorrono sul web i rumors riguardanti Samsung Galaxy S8, che sarà presentato a breve. Gli...

Google, nel 2016, Android più sicuro

Google, nel 2016, Android più sicuro

Secondo il terzo rapporto annuale dedicato alla sicurezza di Android, nel 2016 il sistema...

Per Voi


Uspi BitCity e' una testata giornalistica registrata presso il tribunale di Como , n. 21/2007 del 11/10/2007 - Iscrizione ROC n. 15698

G11 MEDIA S.R.L. - Sede Legale Via NUOVA VALASSINA, 4 22046 MERONE (CO) - P.IVA/C.F.03062910132
Registro imprese di Como n. 03062910132 - REA n. 293834 CAPITALE SOCIALE Euro 30.000 i.v.

G11Media