eBay漏洞可让攻击者在拍卖页面嵌入恶意代码
安全公司Check Point软件公司日前发现eBay网站存在安全漏洞能够允许攻击者使用网站钓鱼没有戒心用户或者感染他们的设备。目前掌握的信息,攻击者使用名为JSFUCK的编程技术,绕过eBay网站阻止用户从正在嵌入的JavaScript代码进入拍卖页面的核心限制,当这些页面在移动端或者桌面端浏览器打开之后就会执行这些代码。
通过上方的视频演示可以看到,某些人向移动用户发送了一条eBay网站链接,然后就会安装伪装成“折扣应用”的恶意软件。根据Check Point软件博文中写道,这种形式的漏洞在去年12月向eBay公司进行了提交,但是公司表示并没有计划来修复这个问题。
不过随后eBay向外媒Ars Technica表示,公司已经和安全公司Check Point进行了商谈,并根据这项发现部署各种安全筛选过滤器。此外市场上并未检测到任何利用该BUG漏洞进行恶意程序活动的迹象。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平总书记海南广东之行纪实 7904061
- 2 13岁小孩姐打破尘封13年的亚洲纪录 7809786
- 3 “最丑建筑”铜钱大厦拍卖 无人报名 7714146
- 4 跟着全运会吉祥物打卡世界级湾区 7617640
- 5 律师银行取款4万遭盘问:具体买什么 7521909
- 6 全运会选手倒地庆祝后发现比赛没结束 7426529
- 7 农户响应号召种树 成材后被禁止采伐 7331032
- 8 英国海边出现巨型“海怪” 7232538
- 9 466具琉球人遗骨被日本殖民者偷挖 7138329
- 10 警告!渤海部分海域进行实弹射击 7046633







HackerEye
