GitHub ha risolto una vulnerabilità che portava alla sostituzione della sessione utente.

GitHub ha annunciato il ripristino di tutte le sessioni autenticate su GitHub.com e la necessità di riconnettersi al servizio a causa della rilevazione di un problema di sicurezza. Si segnala che il problema si verifica molto raramente e coinvolge solo un numero ristretto di sessioni, ma rappresenta potenzialmente un grande rischio, poiché consente a un utente autenticato di accedere alla sessione di un altro utente.

La vulnerabilità è causata da una condizione di gara durante la gestione delle richieste da parte del backend e porta al reindirizzamento della sessione utente nel browser di un altro utente, consentendo l'accesso completo al cookie di sessione di un altro. Si stima che il reindirizzamento errato abbia colpito circa lo 0,001% di tutte le sessioni autenticate su GitHub.com. Si afferma che un simile reindirizzamento si sia verificato a seguito di una coincidenza casuale che non può essere indotta intenzionalmente da un attaccante. Le modifiche problematiche sono state apportate l'8 febbraio e corrette il 5 marzo. L'8 marzo sono stati aggiunti controlli aggiuntivi con una protezione più generale contro questo tipo di errori.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster