Connect with us
Vergonzosa falla de seguridad en PayPal Vergonzosa falla de seguridad en PayPal

Hackers

Vergonzosa falla de seguridad en PayPal

Published

on

Créditos: The H Security

Hasta hace unos días, los sitios web que pertenecen al mayor servicio para pagos en línea contenían una vulnerabilidad de seguridad en un componente crítico, el cual podía ser explotado por defraudadores para robar información de sus clientes.

Paypal corrigió la vulnerabilidad poco tiempo después de ser alertado por heise security. La subsidiaria de eBay fue, sin embargo, incapaz de brindar información acerca de cómo una falla de seguridad tan seria pudo mantenerse indetectable.

Un lector de heise Security indicó que la función de búsqueda en las páginas web de PayPal no estaba filtrando correctamente la entrada del usuario, simplificando la inyección de código a las páginas de PayPal mediante una URL especialmente escrita. El problema afectaba a páginas dentro del dominiohttps://www.paypal.com, las cuales utilizaban seguridad mediante SSL. Los clientes ingresaban al sitio desde estas páginas, y también podían utilizarlas para realizar pagos. Para más información acerca de por qué las vulnerabilidades de cross-site scripting son un problema de seguridad muy real, consulta el artículo “Robo de contraseñas para tontos” (enlace al sitio externo de H Security).

PayPal enfatiza sus credenciales de seguridad en sus anuncios, y se presenta a sí mismo como un sistema de pagos certificado, basándose en el certificado emitido por TÜV Saarland en Europa. Reinhold Scheffel, director administrativo de tekit Consult, quien certificó a PayPal, sólo pudo ofrecer la siguiente explicación al problema: “Cuando se realizó la inspección, la falla descrita… no estuvo necesariamente presente”. Paypal no fue capaz de contestar preguntas específicas acerca del incidente.

Advertisement

La prevalencia de problemas de cross-site scripting (XSS) no es un secreto. Aún los sitios web de bancos han sido repetidamente afectados por este tipo de vulnerabilidad. Apenas el año pasado, un joven colegial descubrió vulnerabilidades XSS en 17 sitios web de bancos en Alemania. Sin embargo, que el líder mundial en pagos albergue una vulnerabilidad tan fácilmente detectable en una localidad de alta visilibilidad, no deja de ser alarmante.

Fuente: The H Security

Apps

Me hackearon el mail: qué hacer y por qué es más grave de lo que parece

Published

on

Me hackearon el mail: qué hacer y por qué es más grave de lo que parece

El correo electrónico es la llave de acceso a decenas de cuentas y servicios. Si es vulnerado, actuar rápido es clave para evitar un efecto domino en tu vida digital. ESET Latinoamérica explica qué hacer de inmediato, cómo contener el daño y qué medidas tomar para recuperar el control.

(más…)

Continue Reading

Entretenimiento

Revisión: Black Box – Hacker Day One – Simulación de hacking que convierte tu teclado en arma

Published

on

Revisión: Black Box – Hacker Day One – Simulación de hacking que convierte tu teclado en arma

Desarrollado por elevenBytes y publicado por G-DEVS.com, este simulador narrativo lanzado en marzo de 2026 para PC te coloca frente a un sistema operativo completamente funcional con una misión de alto riesgo: infiltrar redes militares y redirigir misiles nucleares antes de que sea demasiado tarde. Sin tutoriales flotantes ni menús artificiales, solo comandos reales y 72 horas en el reloj.

(más…)

Continue Reading

Comunicados de Prensa

Hack ’95 revive la era dorada del hacking con cartas y nostalgia noventera

Published

on

Hack ’95 revive la era dorada del hacking con cartas y nostalgia noventera

Hack ’95 es un RPG de hacking informático con mecánicas de batalla de cartas que Village Studios reveló en el PC Gaming Show. El título transporta a los jugadores a 1995 para enfrentar conspiraciones gubernamentales, chats underground y una estética llena de GIFs flamígeros. Ya cuenta con demo jugable en Steam.

(más…)

Continue Reading

Lo más reciente

Lo más popular

Subscribete a nuestro Podcast

Trending