GitHub a remediat o vulnerabilitate care ducea la falsificarea sesiunii utilizatorului

GitHub a anunțat resetarea tuturor sesiunilor autentificate pe GitHub.com și necesitatea reconectării la serviciu din cauza unei probleme de securitate. Se observă că problema apare foarte rar și afectează doar un număr mic de sesiuni, dar prezintă un risc semnificativ, deoarece permite unui utilizator autentificat să acceseze sesiunea altui utilizator.

Vulnerabilitatea este cauzată de o stare de competiție în procesarea cererilor de către backend și duce la redirecționarea sesiunii unui utilizator în browserul altui utilizator, ceea ce permite accesul complet la cookie-ul de sesiune al unei terțe părți. Se estimează că redirecționarea greșită a afectat aproximativ 0.001% din toate sesiunile autentificate pe GitHub.com. Se susține că o astfel de redirecționare a avut loc în circumstanțe accidentale care nu pot fi provocate intenționat de acțiunile unui atacator. Modificările care au generat problema au fost implementate pe 8 februarie și remediate pe 5 martie. Pe 8 martie au fost adăugate verificări suplimentare pentru o protecție mai generală împotriva acestui tip de erori.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster