Vulnerabilità critica nel servizio Librem One, emersa il giorno del suo lancio
Nel servizio Librem One, progettato per l'utilizzo nello smartphone Librem 5, è emerso subito dopo il lancio un problema critico di sicurezza che sminuisce il progetto, presentato come una piattaforma sicura per la privacy. La vulnerabilità è stata trovata nel servizio Librem Chat e permetteva di accedere alla chat come qualsiasi utente, senza conoscere i parametri di autenticazione. Nel codice utilizzato per il backend dell'autenticazione tramite LDAP (matrix-appservice-ldap3) […]
