0
Nem feltétlenül biztonságosak az EV-SSL aláírással ellátott weboldalak
2008. május 20. 16:22
[Techworld] Komoly cross-site scripting (XSS) hibát találtak az eBay PayPal fizetési szolgáltatásának weboldalában, mellyel ellophatók az ügyfelek bejelentkezési adatai, vagy böngészőjének sütijei. Az eset pikantériája, hogy az adott oldal Extended Validation SSL (EV-SSL) minősítéssel, aláírással rendelkezik, így annak biztonságosnak kellett volna lennie.