Krytyczna luka w zabezpieczeniach usługi Librem One, wykryta w dniu jej uruchomienia
W usłudze Librem One, przeznaczonej do użytku w smartfonie Librem 5, natychmiast po uruchomieniu pojawił się krytyczny problem z bezpieczeństwem, który kompromituje projekt przedstawiany jako chroniona platforma zapewniająca prywatność. Luka bezpieczeństwa wykryta w usłudze Librem Chat pozwalała na zalogowanie się do czatu jako dowolny użytkownik, bez znajomości parametrów uwierzytelniających. W użytym kodzie backendu autoryzacji przez LDAP (matrix-appservice-ldap3) […]
