Критическая уязвимость в сервисе Librem One, выявленная в день его запуска
В сервисе Librem One, нацеленном на использование в смартфоне Librem 5, сразу после запуска всплыла критическая проблема с безопасностью, которая дискредитирует проект, преподносимый как защищённая платформа для обеспечения приватности. Уязвимость найдена в сервисе Librem Chat и позволяла зайти в чат под любым пользователем, без знания параметров аудентификации. В использованном коде бэкенда авторизации через LDAP (matrix-appservice-ldap3) […]
