GitHub ha risolto una vulnerabilità che portava alla sostituzione della sessione utente

GitHub ha annunciato il ripristino di tutte le sessioni autenticate su GitHub.com, richiedendo agli utenti di riconnettersi al servizio a causa di un problema di sicurezza. Si sottolinea che il problema si verifica molto raramente e coinvolge solo un numero limitato di sessioni, ma rappresenta un potenziale grande rischio, in quanto consente a un utente autenticato di accedere alla sessione di un altro utente.

La vulnerabilità è causata da una condizione di competizione durante la gestione delle richieste da parte del backend, e porta a una reindirizzamento della sessione dell'utente nel browser di un altro utente, consentendo di ottenere l'accesso completo ai cookie di sessione altrui. Si stima che il reindirizzamento errato abbia coinvolto circa lo 0,001% delle sessioni autenticate su GitHub.com. Si afferma che questa forma di reindirizzamento si sia verificata in circostanze accidentali, impossibili da generare intenzionalmente dalle azioni di un attaccante. Le modifiche problematiche sono state apportate l'8 febbraio e corrette il 5 marzo. L'8 marzo sono state aggiunte ulteriori verifiche con una protezione più generale contro questo tipo di errori.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster