Une grave faille de sécurité découverte sur PayPal

PayPal a dévoilé la semaine dernière avoir découvert une grave faille de sécurité menaçant la sécurité des mots de passe des utilisateurs et l’avoir corrigée le 11 décembre dernier, a rapporté le média Forbes.

Image : Getty

Cette vulnérabilité affectant la page d’authentification de la plateforme de paiement en ligne permettait de rediriger l’utilisateur vers un site malveillant où l’internaute était invité à entrer son mot de passe.

Ce ne sont pas les équipes de PayPal elles-mêmes qui ont mis le doigt sur cette vulnérabilité, mais Alex Birsan, un adepte de la chasse aux bogues.

PayPal l’a récompensé d’une prime de près de 20 000 $ canadiens.

Selon PayPal, des mesures de contrôle supplémentaires ont été mises en place pour remédier à cette faille et aucune preuve d’exploitation de cette vulnérabilité n’a été trouvée.

Alex Firsan a informé PayPal de la présence de cette faille le 18 novembre dernier par l’intermédiaire de la plateforme de chasse de bogues HackerOne, qui a confirmé son existence 18 jours plus tard.

HackerOne met en relation des pirates éthiques avec des organisations qui les rémunèrent, en argent ou en cadeaux, pour leurs découvertes.

Articles connexes

MS Solutions acquiert ARS Solutions

MS Solutions, une entreprise du domaine de la transformation numérique au Québec, annonce l’acquisition de ARS Solutions, une PME offrant des services en technologie et en cybersécurité. Il s’agit pour l’entreprise d’une 13e acquisition en 17 ans d’existence.

Fusion de Groupe Access et MSP Corp dans le cadre d’une transaction de plus de 100 M$

Alfar Capital et Partenaires Walter Capital font l'acquisition de MSP Corp, un groupe canadien de fournisseurs de services de TI gérés, pour plus de 100 M$. Au terme de la transaction, MSP Corp fusionnera avec Groupe Access, une société montréalaise de services de TI gérés et de cybersécurité. 

Conférence RSA 2023 : les entreprises touchées par des cyberattaques devraient travailler avec le gouvernement

Le gouvernement américain a besoin que le secteur privé travaille avec lui pour atténuer les cyberattaques, a déclaré un haut responsable du ministère de la Justice aux professionnels de la sécurité de l’information lors de la conférence RSA 2023. 

Montréal soutient la mise en œuvre d’un Complexe d’innovation et de commercialisation au centre-ville

L'organisme Cybereco vient d’obtenir un soutien financier de 1,5 M$ sur une période de 3 ans pour la mise en œuvre d'un complexe d'innovation et de commercialisation (CIC) dédié au secteur de la cybersécurité des infrastructures essentielles. 

Le fabricant de logiciels espions commerciaux QuaDream va fermer, selon des rapports

Une société de logiciels espions commerciaux basée en Israël, dont la technologie de piratage d'iPhone serait utilisée par les gouvernements pour compromettre les téléphones des adversaires politiques et des journalistes, ferme ses portes. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.