GitHub kÔrvaldas haavatavuse, mis vÔimaldas kasutaja sessiooni vahetada

GitHub teatas, et kĂ”ik autentitud sessioonid GitHub.com-is on lĂ€htestatud ja kasutajatel palutakse teenusele uuesti siseneda seoses turvaprobleemi avastamisega. Probleem ilmneb vĂ€ga harva ja puudutab vaid vĂ€heseid sessioone, kuid vĂ”ib potentsiaalselt kujutada suurt ohtu, kuna see vĂ”imaldab ĂŒhel autentitud kasutajal pÀÀseda teise kasutaja sessioonile.

Haavatavus on tingitud sĂŒnkroonimise probleemist tagaplaanil pĂ€ringute töötlemisel, mis toob kaasa kasutaja sessiooni suunamise teise kasutaja brauserisse, vĂ”imaldades tĂ€ielikku ligipÀÀsu vÔÔra sessioon cookie'le. Umbes 0,001% kĂ”igist autentitud sessioonidest GitHub.com-is olid vale suunamise all. Nimetatud suunamine toimus juhuslikult tekkivate asjaolude tĂ”ttu, mida ei saanud pahatahtlik tegevuselt tahtlikult esile kutsuda. Probleemne muudatus tehti 8. veebruaril ja parandati 5. mĂ€rtsil. 8. mĂ€rtsil lisati tĂ€iendavad kontrollid, mis pakuvad ĂŒldisemat kaitset sarnase tĂŒĂŒpi vigade eest.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster