GitHub hat eine Schwachstelle beseitigt, die zu einer Sitzungshijacking-Attacke fĂŒhren konnte

GitHub hat alle authentifizierten Sitzungen zu GitHub.com zurĂŒckgesetzt und fordert dazu auf, sich erneut mit dem Dienst zu verbinden, nachdem ein Sicherheitsproblem entdeckt wurde. Es wird darauf hingewiesen, dass das Problem sehr selten auftritt und nur eine kleine Anzahl von Sitzungen betrifft, aber potenziell ein großes Risiko darstellt, da es einem authentifizierten Benutzer den Zugriff auf die Sitzung eines anderen Benutzers ermöglicht.

Die Schwachstelle resultiert aus einem Race Condition bei der Verarbeitung von Backend-Anfragen und fĂŒhrt dazu, dass die Benutzersitzung im Browser eines anderen Benutzers umgeleitet wird, was den vollstĂ€ndigen Zugriff auf die Sitzungscookie eines Fremden ermöglicht. SchĂ€tzungen zufolge war die fehlerhafte Umleitung von etwa 0,001% aller authentifizierten Sitzungen auf GitHub.com betroffen. Es wird behauptet, dass eine derartige Umleitung unter bestimmten zufĂ€lligen UmstĂ€nden aufgetreten ist, die nicht absichtlich durch schĂ€dliche AktivitĂ€ten hervorgerufen werden können. Die problematischen Änderungen wurden am 8. Februar eingefĂŒhrt und am 5. MĂ€rz behoben. Am 8. MĂ€rz wurden zusĂ€tzliche PrĂŒfungen mit einem allgemeineren Schutz gegen solche Fehler hinzugefĂŒgt.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster