Visa vulnerabilities
In our reports, Visa appears in the context of payment security, involving both a strategic acquisition and researcher-disclosed vulnerabilities. The main event is Visa's agreement to acquire fraud intelligence firm BioCatch for $2.4 billion to combat digital fraud like account takeovers. Concurrently, researchers demonstrated 'Zombie Card' attacks, showing how expired Visa contactless cards can be revived for in-store purchases by manipulating an unsigned expiry field in Visa's EMV kernel during NFC transactions. While there are no specific CVEs provided in this summary, defenders should pay close attention to point-of-sale (POS) terminal configurations and the integrity of NFC transaction data.
Azərbaycanca: Hesabatlarımızda Visa əsasən ödəniş təhlükəsizliyi kontekstində, həm strateji alış, həm də tədqiqat səviyyəsində aşkarlanmış zəifliklərlə bağlı görünür. Əsas hadisə Visa-nın rəqəmsal fırıldaqçılıqla mübarizəni gücləndirmək məqsədilə BioCatch şirkətini 2.4 milyard dollara satın almasıdır. Paralel olaraq, araşdırmaçılar 'Zombie Card' hücumunu nümayiş etdirərək, müddəti bitmiş bəzi Visa kartlarının EMV nüvəsindəki imzasız müddət sahəsindən istifadə edərək NFC ödənişləri üçün yenidən aktivləşdirilə biləcəyini göstərib. Müdafiəçilər bu kontekstdə təqdim olunmuş konkret CVE olmasa da, POS terminal və NFC əməliyyatlarının təhlükəsizlik konfiqurasiyalarına diqqət yetirməlidir.
This hub is built from skopnix's own reporting on Visa: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.