دوشنبه , ۲۱ اسفند ۱۳۹۶ — ۴۸۱ بازدید
پیپال یک آسیبپذیری فیشینگ را اصلاح نموده که این آسیبپذیری میتواند به نفوذگران اجازه دهد تا هر توکن OAuth را برای برنامههای پرداخت خود و نیز دسترسی به حسابهای کاربری به سرقت ببرند.
آنتونیو سانسو، مهندس نرمافزار شرکت ادوبی و کارشناس OAuth پس از مشاهدهی تغییر مسیر نادرست URLها موفق به کشف این شکاف درخواست توکن شده است.
وی متوجه شد که ت ...
ادامه مطلب