В онлайн-платформе eBay обнаружена серьезная уязвимость

В онлайн-платформе eBay обнаружена серьезная уязвимость

В онлайн-платформе eBay обнаружена серьезная уязвимость

Исследователи Check Point обнаружили серьезную уязвимость в онлайн-платформе eBay, которая позволяет хакерам обходить проверку кода eBay и удаленно контролировать уязвимый код, чтобы исполнять вредоносный скрипт Java.

Если эту уязвимость не исправят, все пользователи eBay могут стать потенциальными жертвами фишинговых атак и краж данных.

Хакеры могут отправлять пользователям eBay легитимные страницы, содержащие вредоносный код. Открытие страницы и исполнение этого кода может привести к разным неприятным последствиям.  Хакеры используют так называемую технику «JSF**k». Они создают онлайн-магазин eBay, а вредоносный код внедряют в страницу с описанием товара.

При переходе на эту страницу с описанием пользователю сразу предлагается скачать мобильное приложение eBay со специальной скидкой. Если он подтверждает скачивание, он загружает на свой мобильный телефон вредоносное приложение. С помощью JSF**k злоумышленники могут создавать код, который загружает дополнительный JS-код с их сервера. Техника JSF**k также позволяет хакерам обходить систему защиты eBay. 

Check Point предоставила сведения о данной уязвимости в eBay еще 15 декабря, однако 16 января в eBay заявили, что не планируют исправлять эту уязвимость. 

Подпишитесь на новости

Данные замглавы разведки Германии годами находились в открытом доступе

Работа в разведке не спасает от утечек из обычных интернет-сервисов. Личный телефон, электронная почта и домашний адрес заместителя главы Федеральной разведывательной службы Германии (BND) Дага Бэра оказались в открытом доступе (причём, по данным журналистов, несколько лет назад).

Об этом говорится в совместном расследовании Süddeutsche Zeitung и WDR. Предположительно, источником стал взлом американского онлайн-аукциона LiveAuctioneers в 2020 году. Тогда злоумышленники получили данные 3,4 млн клиентов.

Самая неприятная деталь: Бэр продолжал пользоваться засветившимся номером. Журналисты позвонили ему 9 сентября, и замглава разведки ответил.

По словам замглавы BND, номер использовался только для личных разговоров и ограниченного круга людей, которые ещё не знали новый. Позже Бэр признал это ошибкой и сообщил, что прекратил пользоваться старым номером.

Случай оказался не единичным. SZ и WDR также обнаружили в открытом доступе адрес и электронную почту генерал-майора бундесвера из Баварии, а ещё — адрес и телефон главы нидерландской военной разведки MIVD Петера Ресинка.

По описанию расследования, речь идёт о персональных данных из сторонних сервисов. О взломе систем самих разведслужб не сообщается.

RSS: Новости на портале Anti-Malware.ru