Критична уязвимост в услугата Librem One, установена в деня на стартиране
В услугата Librem One, предназначена за работа със смартфона Librem 5, моментално след старта се появи критичен проблем със сигурността, който дискредитира проекта, представен като защитена платформа за осигуряване на лична неприкосновеност. Уязвимостта е открита в услугата Librem Chat и позволяваше достъп до чата под името на какъвто и да е потребител, без да се изисква знание за данните за автентикация. В използвания бекенд код за автентикация през LDAP (matrix-appservice-ldap3) […]
