Tvrtka PayPal objavila je novu inačicu aplikacije za iPhone mobilnu platformu kako bi otklonili neispravno provjeravanje digitalnih certifikata koji su potvrđivali autentičnost PayPal-ovog web servisa. Pokazalo se kako su korisnici starije inačice bili potencijalne žrtve "man-in-the-middle" napada tokom pristupa servisu, dok su spojeni na nezaštićene mreže kao što su Wi-Fi (bežični) hot-spotovi. Nadogradnja je objavljena na Apple App Store online trgovini 3.11. Samo dan nakon što je novinar Wall Street Journala tražio očitovanje tvrtke PayPal o navedenoj ranjivosti. Glasnogovornik tvrtke, Anuj Nayar, izjavio je kako je nova inačice aplikacije izdana unutar 24 sata od saznanja o ranjivosti te da tvrtka ne vjeruje da je ijedan korisnik oštećen, a ako je i bio, tvrtka će mu, prema svojoj politici, nadoknaditi svu štetu. Nije točno poznato koliko dugo je ranjivi alat bio u opticaju. Isti alat namijenjen Android platformi nije ranjiv. Prošli tjedan, PayPal je "otklonio cross-site scripting" (XSS) ranjivost na svojoj inačici servisa za mobilne uređaje.
$downloadlink = get_field('download_link'); ?>PayPal izdao nadogradnju za iPhone aplikaciju
Izvor: The Register