На сайте PayPal.com была найдена XSS-уязвимость. По своей сути XSS не является серьезным багом, однако для крупных проектов, а особенно финансовых компаний, XSS - это настоящая беда. В совокупности со спамом и применениям элементов фишинга с помощью XSS можно добиться массового захвата аккаунтов. https://mobile.paypal.com/nvpsm?amou...sender_country =XSS https://mobile.paypal.com/nvpsm?amou...untry=Redirect Это не первый раз, когда на сайте PayPal находят XSS. В сети "гуляет" большое количество других XSS на сайте PayPal. При чем, закрывают эти уязвимости медленно. Работают они, бывает, по несколько месяцев. |
|