CoSPAL : l'Afrique revendique un siège permanent au CS et réaffirme son attachement à l'intégrité des États    RNI. Des réalisations concrètes et palpables    Omar Hilale : la coopération Sud-Sud, un axe stratégique de la diplomatie royale    Aziz Akhannouch : « La vision royale est notre boussole pour l'édification du Maroc émergent »    Ambassadeur de Grande-Bretagne : Une nouvelle phase redessine les contours du partenariat entre Rabat et Londres    Aziz Akhannouch: « Le Maroc consacre son rang d'acteur central dans la coopération intra-africaine »    Banques : Le déficit de liquidité se creuse de 5,93% du 4 au 11 décembre    Maroc Digital 2030: 1,3 MMDH pour développer l'écosystème startup marocain    Espagne : Le Parlement approuve la loi accordant la nationalité aux Sahraouis et à leurs descendants    Le Cambodge suspend les passages de frontière avec la Thaïlande    Guterres acte la fin de la mission de l'ONU en Irak    CdM 2026 : 5 millions de billets demandés en 24H, Brésil–Maroc 2è match le plus prisé    CAN Maroc-2025: ITRI, une technologie de pointe enrobée d'authenticité    Le temps qu'il fera ce samedi 13 décembre 2025    CAN 2025 : une invitation à découvrir six villes marocaines vibrantes    Alerte météo : chutes de neige et fortes pluies de samedi à dimanche dans plusieurs régions    Casablanca-Settat: L'AREF adopte son plan d'action et son budget 2026    Les températures attendues ce samedi 13 décembre 2025    Casablanca accueille le Winter Africa by WeCasablanca    Mohamed Ramadan à Marrakech pour tourner l'hymne officiel de la CAN 2025    La version chinoise de 2 ouvrages sur le patrimoine culturel marocain présentée en Chine    Athlétisme : Kénitra organise la 5 édition de son ''10 Km International''    Sidi Bennour – Douar El Abdi : 96 familles bénéficient des premiers lots de terrain dédiés à leur relogement    Marsa Maroc et les syndicats concluent un accord social jusqu'en 2030    Commerces de proximité : L'inéluctable mise à jour des « Moul l'hanout » [INTEGRAL]    L'Humeur : L'humour vin de BFMTV    Mondial féminin de handball 2025 : l'Allemagne et la Norvège en finale ce dimanche    FIFA Challenger Cup : ce samedi, Flamengo vs Pyramids FC pour une place de finaliste face au PSG    Pourrions-nous faire front contre la corruption ?    Les influenceurs, nouvelle vitrine du Maroc    Après l'Algérie, le Polisario consulte l'Afrique du sud sur la prochaine phase des négociations    Le Parc national de Dakhla : Un sanctuaire écologique et un levier de développement durable    Métaux lourds : Le poison discret des sociétés modernes    Prévisions météorologiques pour samedi 13 décembre 2025    Le tunnel sous-marin entre le Maroc et l'Espagne est-il enfin sur la voie de la réalisation ?    Début des travaux de la 36e session ordinaire du Conseil supérieur des Ouléma    Coupe arabe (Qatar-2025): Le Maroc affronte les Emirats arabes unis aux demi-finales    Après l'inscription du caftan, nouveau succès du Maroc à l'UNESCO    Le Royaume consolide sa diplomatie culturelle à l'international    Colloque international à Rabat – Lire le sacré : Enjeux géopolitiques de l'exégèse    Art's Factory lance sa 2e édition pour soutenir les jeunes talents dans les industries créatives    Message de solidarité libyen avec la déclaration d'indépendance de la Kabylie    Trump annonce un cessez-le-feu entre la Thaïlande et le Cambodge    Maroc - France : Les forces navales concluent l'exercice conjoint «Chebec 25»    Rabat International Fashion Fair : Voyager le monde à travers la mode    Maroc : Fusillade et course-poursuite sur 250 km contre des trafiquants de drogue    Production céréalière record en Chine renforçant la sécurité alimentaire et la reprise agricole    Morocco: Orange Alert, Snow and Thunderstorms from Friday to Sunday    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



eBay en danger !
Publié dans Jeunes du Maroc le 11 - 09 - 2006

Plusieurs failles permettent d'intercepter les cookies des membres de eBay. Plus grave, à partir des informations contenues dans les cookies, un pirate peut se faire passer pour le propriétaire légitime du cookies, donc du compte du client, dans la mesure ou ce dernier est toujours connecté. Autant dire qu'il devient rapidement un jeu d'enfant pour usurper la victime, se faire passer pour elle, utiliser son compte, passer des enchères, voir acheter...
Cette découverte réalisée par Daftrix, un White hat marocain, qui souhaite aider, nous a carrément laissé sur le "truc" qui nous sert de fessier. Nous n'expliquerons pas la méthode, mais nous ne pouvons que vous conseiller de NE CLIQUER sur AUCUN lien se disant vous renvoyer vers eBay. Un simple code PHP et un Java script, le tout encapsulé dans du code anodin caché sur un site web, nous a permis de nous rendre compte du problème. Le tout à cause d'un simple XSS (Cross Site Scripting). "Pour le moment, explique Daftrix, le mieux est de taper l'adresse, directement dans son navigateur. Ne valider aucun lien par E-mail, sur un site web étranger ou par MSN".
EBay a été contacté. Pour le moment aucune réponse ne nous est parvenue. L'ensemble des filiales de eBay sont touchées par ce "bug" que nous pouvons qualifier de TRES dangereux.
JeunesduMaroc.com, a contacté Daftrix (prénom Reda) pour plus d'information sur ce sujet.., l'intégralité de l'interview sera en ligne dès demain...
plus d'information :ZataZ securité


Cliquez ici pour lire l'article depuis sa source.