GitHub a annoncé la réinitialisation de toutes les sessions authentifiées sur GitHub.com et la nécessité de se reconnecter en raison de la découverte d'un problème de sécurité. Il est à noter que ce problème se manifeste très rarement et n'affecte qu'un petit nombre de sessions, mais représente potentiellement un grand danger, car il permet à un utilisateur authentifié d'accéder à la session d'un autre utilisateur.
La vulnérabilité est causée par une condition de course lors du traitement des requêtes par le backend, ce qui entraîne le routage de la session d'un utilisateur vers le navigateur d'un autre utilisateur, permettant ainsi d'accéder à l'intégralité du cookie de session d'autrui. Selon des estimations, le redirection incorrecte a touché environ 0,001 % de toutes les sessions authentifiées sur GitHub.com. Il est affirmé que ce type de redirection se produisait dans des circonstances accidentelles que les actions d'un malfaiteur ne peuvent pas provoquer délibérément. Les modifications à l'origine du problème ont été effectuées le 8 février et corrigées le 5 mars. Le 8 mars, des vérifications supplémentaires ont été ajoutées pour une protection plus générale contre ce type d'erreur.
Source : opennet.ru
