Korzystając z tej strony zgadzasz się z polityką prywatności i regulaminem.
Akceptuj
WebInside.plWebInside.plWebInside.pl
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
Szukaj
  • Kontakt
  • Forum
WebInside.pl © 2023.
Czytasz: Dziurawe Allegro.pl
Udostępnij
Zaloguj się
Powiadomienia
Aa
WebInside.plWebInside.pl
Aa
Szukaj
  • Strona główna
  • Aktualności
  • Technologie webowe
  • Publicystyka
  • E-marketing
  • Poradniki
  • AI
  • Technologie
  • Artykuły partnerskie
  • Więcej
    • Kontakt
    • Mapa strony
Masz już konto? Zaloguj się
  • Aktualności
  • Technologie
  • WWW
  • E-marketing
  • AI
  • Poradniki
  • e(Biznes)
WebInside.pl © 2023.
WebInside.pl > Aktualności > Dziurawe Allegro.pl
Aktualności

Dziurawe Allegro.pl

WebInside.pl
Ostatnia aktualizacja: 11.08.2023
WebInside.pl
Udostępnij
Udostępnij

Najpopularniejszy polski serwis aukcyjny Allegro.pl zawiera w sobie luki – odkryli redaktorzy serwisu Hacking.pl. Co więcej określili, że poziom bezpieczeństwa na tym serwisie jest „równy zeru”. Znalezienie błędów zajęło im 3 minuty. – Trwają prace nad weryfikacją informacji o lukach – odpowiadają pracownicy Allegro.Klienci Allegro mogą mieć powody do niepokoju. Za pomocą błędów w serwisie „osoba atakująca, z pomocą spreparowanego adresu URL, może bez większego trudu wykraść wszystkie dane osobowe, nazwę użytkownika i hasło, listę wystawionych i obserwowanych aukcji itd” – czytamy w artykule Łukasza Lacha „”.n
n
„Całość sprowadza się do tego, że nie tylko panel administracyjny Allegro jest podatny na takie ataki jak XSS (Cross Site Scripting), CSRF (Cross-Site Request Forgery) i Session Fixation, a w konsekwencji i na RCSR oraz Session Riding, ale również o to, że ignorancja pracowników Allegro może przekształcić się w spory problem dla niczego nieświadomych użytkowników” – podusmowują redaktorzy Hacking.pln
n
Tymczasem przerwę techniczną w nocy ze środy na czwartek, w godzinach 1:00-2:00.n
n
O tej decyzji nie są zadowoleni klienci Allegro, którzy chcą zabezpieczeń jak najszybciej. Większość wypowiada się w podobnym tonie jak :n
n
– Po kompromitacji jaką jest niewątpliwie odkryta podatność serwisu na ataki i kompletnym brakiem zabezpieczenia użytkowników Allegro, […] każda kolejna minuta działania serwisu bez załatania luk jest farsą ! Przerwa techniczna powinna nastąpić natychmiast […].n
n
W dniu jutrzejszym ma wydać oficjalny komentarz w tej sprawie.

Aktualizacja

Zapraszamy do publikacji:

Może Cię zainteresować

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

WebInside.pl 2023-08-11 2023-08-11
Udostępnij ten artykuł
Facebook Twitter Kopiuj link Wydrukuj
Udostępnij
Poprzedni artykuł Opera chroniąca przed phishingiem
Następny artykuł Adobe Photoshop CS3 Beta
Zostaw komentarz lub opinię

Dodaj komentarz Anuluj pisanie odpowiedzi

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze artykuły

Jakie są etapy wydawania certyfikatu SSL? Proces krok po kroku
Poradniki
Porównanie n8n i Make.com – które narzędzie do automatyzacji wybrać?
Poradniki
Co to jest low-code i no-code? Tworzenie aplikacji bez programowania
Technologie
FTP, FTPS czy SFTP – który protokół do transferu plików wybrać?
Technologie webowe
Zabawki logiczne to kreatywny sposób na nudę dla dzieci i dorosłych
Artykuły partnerskie
Ranking drukarek 3D 2026 – jak wybrać model dopasowany do własnych potrzeb?
Technologie
Sklep Klucze360.pl - Klucze Office 2024
Klucz Office 2024 – co zawiera pakiet i dla kogo będzie najlepszym wyborem?
Poradniki
Od Warszawy do Bukaresztu – jak połączyć logistykę, marketplace i lokalny marketing w jeden skuteczny model ekspansji
e(Biznes)
Co to jest rejestrator domen i jaką pełni rolę?
Technologie webowe
Co to jest Blackbox AI i jak pomaga programistom w codziennej pracy?
AI
banner
Chcesz umieścić swoją reklamę w portalu WebInside.pl?
Skontaktuj się z nami, a zaproponujemy interesujące formy reklamy.
Skontaktuj się

Inne polecane artykuły

purple and white iphone case
Aktualności

Polska Siri coraz bliżej? Apple szuka inżyniera do polskiej wersji asystenta

7 min czytania
black wireless headphones on white desk
Aktualności

Niebezpieczne chemikalia w słuchawkach – badanie sprawdziło 81 modeli i wyniki są alarmujące

10 min czytania
AktualnościTechnologie

Ewolucja narzędzi bezpieczeństwa w przedsiębiorstwach w cyfrowym świecie

5 min czytania
the nvidia logo is displayed on a table
AIAktualności

Nvidia przyłapana? Gigant AI chciał kupić miliony pirackich książek

4 min czytania
a laptop computer sitting on top of a wooden table
Aktualności

OpenAI szykuje rewolucję w ChatGPT. Reklamy zmienią oblicze aplikacji

7 min czytania
a macbook air laptop in the dark
Aktualności

Windows 11 wciąż przegrywa z Windows 10

8 min czytania
person holding silver iphone 6
Aktualności

X zmienia zasady gry: kraj pochodzenia użytkowników teraz widoczny!

6 min czytania
black Sony Xperia android smartphone
AktualnościTechnologie

Koniec ery wolności na Androidzie – alternatywne sklepy tracą grunt pod nogami

9 min czytania
//

WebInside.pl – portal technologiczny. Aktualności ze świata technologii, webmastering, marketing internetowy, AI, poradniki.

 

Partnerzy



Wszystkie kategorie

  • AI
  • Aktualności
  • Artykuły partnerskie
  • E-marketing
  • e(Biznes)
  • Poradniki
  • Publicystyka
  • Technologie
  • Technologie webowe

Ostatnio dodane

  • Jakie są etapy wydawania certyfikatu SSL? Proces krok po kroku
  • Porównanie n8n i Make.com – które narzędzie do automatyzacji wybrać?
  • Co to jest low-code i no-code? Tworzenie aplikacji bez programowania
  • FTP, FTPS czy SFTP – który protokół do transferu plików wybrać?

Kontakt

Chcesz się z nami skontaktować? Jesteś zainteresowany reklamą lub artykułem sponsorowanym?

Skorzystaj z formularza kontaktowego lub napisz do nas na kontakt@webinside.pl

WebInside.plWebInside.pl
WebInside.pl © 2023 | Mapa strony | Forum | Polityka prywatności
Witaj ponownie!

Zaloguj się do swojego konta

Zapomniałeś hasła?