Mohamed Ihattaren : entre ambition, progression et rêve de Feyenoord    inwiDAYS 2026. L'IA comme nouveau moteur de l'innovation    Le tourisme marocain face aux incertitudes internationales    Trump menace de faire vivre l'enfer à l'Iran s'il ne rouvre pas le détroit d'Ormuz    Les tensions autour du détroit d'Ormuz persistent au 37e jour de la guerre au Moyen-Orient    Maroc – Egypte : Relance de la commission mixte sur fond de tensions persistantes    Marathon des Sables opens with intense 35.1 km stage as El Morabity brothers lead    MDS 2026 : Une première étape intense, les frères El Morabity dominent    CasablancaRun: Près de 8.000 participants à la 5è édition    Tinduf: Las minorías tribales protestan, la mayoría cercana a Argelia guarda silencio    ¿Y si Mozart, Beethoven y Vivaldi fueran marroquíes?    Tehraoui : «270.000 bénéficiaires de l'hôpital de proximité d'Aït Ourir »    Casablanca : Le consulat des Etats-Unis déménage à Casa Finance City    Strasbourg : Samir El Mourabet claque un but exceptionnel et confirme    Déchets industriels : une manne de milliards dans le viseur des douanes    Tindouf : Les minorités tribales protestent, la majorité proche de l'Algérie observe le silence    Décès de l'ancien ambassadeur marocain Aziz Mekouar    Le temps qu'il fera ce dimanche 5 avril 2026    Les températures attendues ce dimanche 5 avril 2026    US Consulate in Casablanca moves to new compound in Casa Finance City    Guterres appelle à intensifier la lutte contre les mines antipersonnel    La DGSN arrête un homme ayant commis une tentative de meurtre    RNI: «La Voie de l'Avenir» en mode féminin    Le Roi Mohammed VI félicite le président sénégalais à l'occasion de la fête d'indépendance de son pays    Le Polisario gêné par la visite d'une délégation de l'ONU à Tindouf    L'ancien ambassadeur du Maroc Aziz Mekouar n'est plus    Agadir : Un professeur de l'Université Ibn Zohr condamné pour vente de masters    Un chantier sanitaire sans précédent au Maroc : la réhabilitation de 1 400 établissements de soins primaires redessine la carte de l'offre et rapproche les services de plus de 20 millions de citoyens    BMCE Capital accélère sur l'IA avec CAP'AI Reverse by BK    Position extérieure globale du Maroc : les derniers chiffres    Ligue 1: Hakimi dispute son 200e match avec le PSG    Mercato : Brahim Diaz au cœur d'une bataille en Premier League !    Ouarzazate: aménagements et rénovations à Ksar d'Ait Benhaddou    Maroc : les industriels optimistes pour les trois prochains mois    La 21e édition du festival international des nomades s'ouvre à M'Hamid El Ghizlane    Radisson Pursuit : une course immersive au Maroc pour une cause solidaire    Epic Fury. Les Américains ont récupéré les deux membres d'équipage de l'avion abattu    Iran. Deux nouvelles exécutions d'opposants aux mollahs    Sahara : Le Royaume-Uni réaffirme son soutien au plan d'autonomie    Hervé Renard confirme sa présence au Mondial avec l'Arabie saoudite et tacle ses détracteurs    Marrakech : le théâtre universitaire fait sa rentrée des consciences    Art.ibat : la Cité internationale des arts ouvre ses portes aux artistes marocains    Orchestre symphonique du Maroc : un concert pour l'éternité    Intérieur : quelque 73.640 tentatives d'émigration irrégulière avortées en 2025    Conseil des ministres arabes de l'Intérieur : le Maroc réaffirme son soutien aux pays arabes    Mode au Bénin : 5 créateurs qui redéfinissent le luxe    Maroc : Bob Maghrib revient sur scène tambour battant    Musique : Sylent Nqo en duo inédit avec Mann Friday    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



eBay en danger !
Publié dans Jeunes du Maroc le 11 - 09 - 2006

Plusieurs failles permettent d'intercepter les cookies des membres de eBay. Plus grave, à partir des informations contenues dans les cookies, un pirate peut se faire passer pour le propriétaire légitime du cookies, donc du compte du client, dans la mesure ou ce dernier est toujours connecté. Autant dire qu'il devient rapidement un jeu d'enfant pour usurper la victime, se faire passer pour elle, utiliser son compte, passer des enchères, voir acheter...
Cette découverte réalisée par Daftrix, un White hat marocain, qui souhaite aider, nous a carrément laissé sur le "truc" qui nous sert de fessier. Nous n'expliquerons pas la méthode, mais nous ne pouvons que vous conseiller de NE CLIQUER sur AUCUN lien se disant vous renvoyer vers eBay. Un simple code PHP et un Java script, le tout encapsulé dans du code anodin caché sur un site web, nous a permis de nous rendre compte du problème. Le tout à cause d'un simple XSS (Cross Site Scripting). "Pour le moment, explique Daftrix, le mieux est de taper l'adresse, directement dans son navigateur. Ne valider aucun lien par E-mail, sur un site web étranger ou par MSN".
EBay a été contacté. Pour le moment aucune réponse ne nous est parvenue. L'ensemble des filiales de eBay sont touchées par ce "bug" que nous pouvons qualifier de TRES dangereux.
JeunesduMaroc.com, a contacté Daftrix (prénom Reda) pour plus d'information sur ce sujet.., l'intégralité de l'interview sera en ligne dès demain...
plus d'information :ZataZ securité


Cliquez ici pour lire l'article depuis sa source.