GitHub သည် အသုံးပြုသူ session spoofing ဖြစ်စေသော အားနည်းချက်တစ်ခုကို ပြင်ဆင်ထားပါသည်။

GitHub က ၎င်းသည် စစ်မှန်သော ဆက်ရှင်များအားလုံးကို GitHub.com သို့ ပြန်လည်သတ်မှတ်ထားပြီး လုံခြုံရေးပြဿနာကို ဖော်ထုတ်ထားသောကြောင့် ဝန်ဆောင်မှုသို့ ပြန်လည်ချိတ်ဆက်ရန် လိုအပ်မည်ဖြစ်ကြောင်း ကြေညာထားသည်။ ပြဿနာသည် အလွန်ရှားပါးပြီး ဆက်ရှင်အနည်းငယ်သာ အကျိုးသက်ရောက်မှုရှိသည်ကို မှတ်သားထားသော်လည်း စစ်မှန်ကြောင်းအတည်ပြုထားသောအသုံးပြုသူတစ်ဦးသည် အခြားအသုံးပြုသူ၏စက်ရှင်သို့ ဝင်ရောက်ခွင့်ရရှိစေသောကြောင့် အလွန်အန္တရာယ်များကြောင်း မှတ်သားရပါသည်။

အားနည်းချက်သည် နောက်ကွယ်မှ တောင်းဆိုမှုများ လုပ်ဆောင်ရာတွင် ပြိုင်ပွဲအခြေအနေတစ်ခုကြောင့် ဖြစ်ပေါ်လာပြီး အခြားအသုံးပြုသူ၏ ဘရောက်ဆာထံ လမ်းကြောင်းပြောင်းသွားကာ အသုံးပြုသူ၏ session cookie ကို အခြားအသုံးပြုသူ၏ စက်ရှင်ကွတ်ကီးသို့ အပြည့်အ၀ ဝင်ရောက်ခွင့်ပေးခြင်းကြောင့် ဖြစ်သည်။ အကြမ်းဖျင်းခန့်မှန်းချက်အရ၊ မကောင်းတဲ့လမ်းကြောင်းပြန်ညွှန်မှုဟာ GitHub.com ရှိ စစ်မှန်ကြောင်းသက်သေပြထားတဲ့ ဆက်ရှင်အားလုံးရဲ့ 0.001% လောက်ကို ထိခိုက်ခဲ့ပါတယ်။ တိုက်ခိုက်သူ၏ လုပ်ရပ်ကြောင့် တမင်တကာ မဖြစ်ပေါ်စေနိုင်သော ကြုံရာကျပန်း ပေါင်းစပ်မှုကြောင့် ယခုကဲ့သို့ လမ်းကြောင်းပြန်ညွှန်မှု ဖြစ်ပွားရခြင်းဖြစ်သည်ဟု စွပ်စွဲထားသည်။ ပြဿနာဖြစ်စေတဲ့ အပြောင်းအလဲတွေကို ဖေဖော်ဝါရီ ၈ ရက်မှာ ပြုလုပ်ခဲ့ပြီး မတ်လ ၅ ရက်မှာ ပြင်ဆင်ခဲ့ပါတယ်။ မတ်လ 8 ရက်နေ့တွင်၊ ဤအမှားအမျိုးအစားကိုပိုမိုယေဘုယျကာကွယ်မှုပေးရန်နောက်ထပ်စစ်ဆေးမှုများကိုထည့်သွင်းခဲ့သည်။

source: opennet.ru

မှတ်ချက် Add