GitHub kõrvaldas haavatavuse, mis viis kasutaja seansi valevahetamiseni.

GitHub teatas, et kõik autentitud seansid GitHub.com-is on lähtestatud ja teenusele tuleb uuesti ühenduda, kuna avastati turvaprobleem. Probleem ilmneb väga harva ja mõjutab vaid väikesearvulisi seansse, kuid kujutab potentsiaalselt suurt ohtu, kuna lubab ühe autentitud kasutaja pääseda teise kasutaja seansile.

Haavatavus on põhjustatud jooksukonnast taustaprogrammi päringute töötlemisel, mis viib kasutaja seansi marsruudistama teise kasutaja brauserisse, võimaldades omada täielikku juurdepääsu võõrale seansiküpsis. Umbes 0,001% kõigist autentitud seanssidest GitHub.com-is oli vale suunamise tõttu mõjatud. Teadaolevalt tekkis selline ümbersuunamine ootamatute asjaolude tõttu, mida pahatahtlikud kasutajad ei saa tahtlikult tekitada. Probleeme tekitavad muudatused tehti 8. veebruaril ja need parandati 5. märtsil. 8. märtsil lisati täiendavad kontrollid, et pakkuda üldisemat kaitset sarnase tüüpi vigade eest.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster