Уязвимост излага на риск от кражба на данни потребители на eBay

Най-четени

Иво Цеков
Иво Цеков
Автор, геймър, почитател на комедиите, Saturday Night Live и всичко друго, което може да извика усмивка на лицето.

Открита бе сериозна уязвимост в eBay, който излага потребителите на известната система за онлайн търговия на опасност от фишинг и малуер атаки.

Специалистите по киберсигурност от Check Point са идентифицирали въпросния експлойт, който позволява на недобронамерени лица да избегнат защитата на eBay и от разстояние да активират зловреден JavaScript код за избран от тях потребителски акаунт. Експертите твърдят, че до този момент експлойтът си остава без пач и това застрашава сигурността на личните данни на клиентите на търговската мрежа.

В същото време, в свое изявление компанията определи риска като доста малък. Уязвимостта е докладвана на eBay още на 15 декември, но засега цялостен пач все още не е пуснат. Вместо това, компанията е въвела няколко филтъра на базата на подадената от Check Point информация, чиято задача е да намали риска от атака.

„Засега не сме открили никакви неправомерни действия, свързани с този инцидент“, казва компанията.

Все пак, Check Point предупреждава, че една потенциална атака може да засегне както десктоп, така и мобилното приложение на eBay, водейки до „поредица от неприятни сценарии, включващи всичко от фишинг до изтегляне на потребителски файлове“.

Уязвимост излага на риск от кражба на данни потребители на eBay

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини