Nhà cung cấp dịch vụ thanh toán trực tuyến PayPal cho biết đã khắc phục xong lỗi bảo mật XSS (cross-site scripting) mới được một chuyên gia nghiên cứu bảo mật tiết lộ cuối tuần trước.
Hãng bảo mật Netcraft Ltd cho biết Harry Sintonen đã tiết lộ lỗi với hãng thông qua một dịch vụ “chat” trực tuyến. Chuyên gia nghiên cứu bảo mật này cảnh báo mặc dù XSS không phải là lỗi nguy hiểm như vì website của PayPal sử dụng chứng thực bảo mật Extended Validation (EV) SSL nên đã khiến mức độ nguy hiểm tăng lên bội phần.
Sintonen cho biết lợi dụng lỗi này ông có thể chèn thêm nhiều mã nguồn hoặc bổ sung thêm những thông điệp khác trên màn hình trình duyệt của người dùng.
“Ngay sau khi nhận được thông tin về lỗi bảo mật nói trên, chúng tôi đã khẩn trương nghiên cứu tìm giải pháp khắc phục. Đến nay PayPal xin thông báo lỗi đã được sửa xong,” Michael Olderburg – người phát ngôn của PayPal – cho biết.
“Theo những gì có trong tay, chúng tôi dám khẳng định chưa có bất kỳ vụ tấn công lừa đảo nào được thực hiện thông qua việc khai thác lỗi trên đây”.
XSS là lỗi thường bị tin tặc lợi dụng để ăn cắp thông tin cá nhân hoặc tiến hành lừa đảo người dùng. Nếu khai thác thành công lỗi này tin tặc hoàn toàn có thể chèn thêm nhiều mã nguồn độc hại vào website hợp pháp hoặc sử dụng website đó vào mục đích khác.
Cuối tháng trước website của ứng cử viên thông tổng Mỹ Barack Obama cũng bị phát hiện mắc lỗi XSS. Hacker đã lợi dụng lỗi này để chuyển hướng người dùng truy cập website của ông Obama sang website của bà Hillary Clinton.
PayPal sửa lỗi dịch vụ thanh toán trực tuyến
222
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Full code Tịch Tà Kiếm code Kiếm Thiệp Tinh Gia mới nhất, nhận full KNB, VIP
Hôm qua 1 -

30+ lời chúc sinh nhật chồng yêu ý nghĩa và ngọt ngào
Hôm qua 1 -

Code Meow Sen Ơi Đừng Sợ mới nhất 19/11/2025
Hôm qua -

Cách sử dụng Gemini 1.5 Flash miễn phí
Hôm qua -

Code Khởi Nguyên Mobile mới nhất và cách nhập code
Hôm qua -

Code Hầu Ca Đi Đâu Đấy mới nhất và cách nhập code
Hôm qua -

11 triệu thiết bị Android nhiễm phần mềm độc hại từ Google Play
Hôm qua -

Top smartphone phát ra nhiều bức xạ nguy hiểm nhất hiện nay
Hôm qua -

Cách nạp kim cương Zombies Boom, nạp tiền Zombies Boom
Hôm qua -

Cách chuyển video thành MP3
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy