GitHub یو زیان منونکی حل کړی چې د کارونکي سیشن سپوفینګ لامل شوی

GitHub اعلان وکړ چې دې GitHub.com ته ټولې مستند شوي ناستې له سره تنظیم کړي او د امنیت مسلې پیژندلو له امله به خدمت سره بیا وصل کیدو ته اړتیا ولري. د یادونې وړ ده چې ستونزه په ندرت سره پیښیږي او یوازې په لږ شمیر غونډو اغیزه کوي ، مګر په احتمالي توګه خورا خطرناک دی ځکه چې دا یو مستند کارونکي ته اجازه ورکوي چې د بل کارونکي ناستې ته لاسرسی ومومي.

زیانمنتیا د غوښتنې په پس منظر کې د ریس حالت له امله رامینځته کیږي او پایله یې د یو کارونکي سیشن د بل کارونکي براوزر ته لیږدول کیږي ، د بل کارونکي سیشن کوکي ته بشپړ لاسرسي اجازه ورکوي. د یوې اندازې اټکل په توګه، خراب ریډیریټ په GitHub.com کې د ټولو مستند شویو غونډو شاوخوا 0.001٪ اغیزه کړې. دا ادعا کیږي چې دا ډول بیرته راستنیدل د شرایطو د تصادفي ترکیب له امله رامینځته شوي چې نشي کولی په قصدي ډول د برید کونکي د کړنو له امله رامینځته شي. هغه بدلونونه چې د مسلې لامل کیږي د فبروري په اتمه رامینځته شوي او د مارچ په 8 نیټه ټاکل شوي. د مارچ په 5، اضافي چکونه اضافه شوي ترڅو د دې ډول غلطۍ په وړاندې نور عمومي محافظت چمتو کړي.

سرچینه: opennet.ru

Add a comment