Эксперты из Bitdefender обнаружили XSS-уязвимость в PayPal, которая дает злоумышленникам возможность осуществлять загрузку вредоносных файлов, чтобы с их помощью проводить атаки на зарегистрированных пользователей платежного сервиса. Источником уязвимости является существующий механизм обработки и расшифровки URL, по которым осуществляется передача загружаемых файлов. Специалистами был представлен концепт атаки с применением XML-файла в формате HTML, который загружается через…
Читать далееВ PayPal найдена XSS-уязвимость
