03.02.2016 18:11 Uhr, Quelle: ZDNet Deutschland

Ebay will von Check Point gemeldete schwere Sicherheitslücke nicht patchen

Ebays Skripterkennung erkennt JSFuck nicht, das JavaScript-Code nur mit den Zeichen "[]()!+" erstellt. So könnten Kriminelle beliebige Skripte auf der Plattform ausführen und etwa ein erforderliches Log-in vortäuschen, um Zugangsdaten zu stehlen, oder Downloads von Schadsoftware anstoßen.

Weiterlesen bei ZDNet Deutschland

Digg del.icio.us Facebook email MySpace Technorati Twitter

JustMac.info © Thomas Lohner - Impressum - Datenschutz