image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Un weekend unico grazie a Dyson: 4 prodotti super scontati, solo per pochissimo Un weekend unico grazie a Dyson: 4 prodotti super scontati, ...
Immagine di FUJIFILM Winter Promo 2025: ispirazione e convenienza per il Black Friday FUJIFILM Winter Promo 2025: ispirazione e convenienza per il...

PayPal di nuovo vulnerabile al cross-site scripting

Il famoso sito di pagamenti online ancora nell’occhio del ciclone per un bug scoperto nella versione tedesca da un ragazzo di 17 anni.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 28/05/2013 alle 18:24 - Aggiornato il 15/03/2015 alle 01:45

Un ragazzo tedesco di  17 anni, tale Robert Kugler, ha pubblicato informazioni su una vulnerabilità di tipo cross-site scripting nel sistema di pagamento PayPal. Kugler ha voluto segnalare il bug a PayPal e partecipare quindi al programma lanciato dall’azienda dal nome Bug Bounty che offre denaro a chi segnala bug di sicurezza del sito. Il programma però prevede il pagamento solo ai partecipanti che hanno 18 anni o più. Per sfogare la sua frustrazione, Kugler ha diffuso pubblicamente il bug che ha scovato. I server di PayPal, apparentemente, non riescono a controllare con sufficiente rigore le stringhe inserite nel campo di ricerca  nella versione tedesca del sito. 

Paypal ricade in vulnerabilità cross scripting, denotando un sistema di sicurezza non all'altezza di quanto ci si aspetterebbe da un sito che maneggia così tanti soldi. D'altro canto, siamo positivamente sorpresi da come i browser riescano spesso a mettere delle pezze dove i server web creano vulnerabilità.

Il risultato è che è possibile scrivere codici JavaScript in questo campo, che il server invia al browser. Il browser poi esegue questo codice. Gli eventuali aggressori possono sfruttare tali cross-site scripting (XSS) e, tra le altre cose, rubare le credenziali di accesso. Il problema può essere dimostrato inserendo la stringa "Alert

Un precedente vulnerabilità XSS in PayPal, che poteva essere sfruttata utilizzando voci utente non sufficientemente filtrati, è stata scoperta nel mese di marzo 2012. Allora come oggi, la società si faceva una grande pubblicità in Germania come un "sistema di pagamento testato e sicuro" grazie alla certificazione rilasciata da TÜV Saarland. Nel corso dell'ultimo esercizio, PayPal ha registrato un fatturato globale di 1,5 miliardi dollari.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #2
    Dite addio all'hack più famoso per attivare Windows 11
  • #3
    Addio certezze: il diamante non è più il numero uno
  • #4
    Amazon abbandona Android per la pirateria
  • #5
    Steam Machine sarà la morte di PlayStation e Xbox?
  • #6
    LEFANT scatenato per il Black Friday: robot scontati fino al 72%
Articolo 1 di 5
FUJIFILM Winter Promo 2025: ispirazione e convenienza per il Black Friday
Dall’ispirazione alla realtà: FUJIFILM lancia la sua Winter Promo con cashback fino a 500€ e sconti immediati su fotocamere e ottiche delle Serie X e GFX.
Immagine di FUJIFILM Winter Promo 2025: ispirazione e convenienza per il Black Friday
Leggi questo articolo
Articolo 2 di 5
Un weekend unico grazie a Dyson: 4 prodotti super scontati, solo per pochissimo
Fino al 16 novembre, Dyson ha deciso di rendere il suo Black Friday 2025 ancora più interessante, in particolare per 4 prodotti.
Immagine di Un weekend unico grazie a Dyson: 4 prodotti super scontati, solo per pochissimo
Leggi questo articolo
Articolo 3 di 5
Comet scende in campo per il Black Friday: il quadro delle offerte è completo
Manca solo Amazon (che inizierà il 20 novembre) e dopodiché abbiamo il quadro completo delle offerte di questo Black Friday 2025.
Immagine di Comet scende in campo per il Black Friday: il quadro delle offerte è completo
Leggi questo articolo
Articolo 4 di 5
Roborock: 4 robot ai prezzi più bassi di sempre a pochi giorni dal Black Friday
A distanza di circa una settimana dall'inizio del Black Friday di Amazon, ci sono almeno 4 robot aspirapolvere a marchio Roborock al loro minimo storico.
Immagine di Roborock: 4 robot ai prezzi più bassi di sempre a pochi giorni dal Black Friday
Leggi questo articolo
Articolo 5 di 5
Sconti record BLUETTI! Fino al 73% e regali imperdibili
BLUETTI lancia sconti fino al 73% e una promozione con l'acquisto della nuova batteria B500K per preparare la tua casa e i tuoi viaggi all'inverno.
Immagine di Sconti record BLUETTI! Fino al 73% e regali imperdibili
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.