GitHub විසින් පරිශීලක සැසි වංචාවට තුඩු දුන් අවදානමක් නිරාකරණය කර ඇත

GitHub විසින් සියලුම සත්‍යාපිත සැසි GitHub.com වෙත යළි සකසා ඇති බව නිවේදනය කර ඇති අතර හඳුනාගෙන ඇති ආරක්ෂක ගැටලුවක් හේතුවෙන් සේවාවට නැවත සම්බන්ධ වීමට අවශ්‍ය වනු ඇත. ගැටලුව ඉතා කලාතුරකින් සිදු වන අතර සැසි කුඩා සංඛ්‍යාවකට පමණක් බලපාන බව සටහන් වේ, නමුත් එය එක් සත්‍යාපිත පරිශීලකයෙකුට තවත් පරිශීලකයෙකුගේ සැසියකට ප්‍රවේශ වීමට ඉඩ සලසන බැවින් එය ඉතා භයානක විය හැකිය.

මෙම අවදානමට හේතු වී ඇත්තේ පසුපෙළේ ඉල්ලීම් සැකසීමේ ධාවන තත්වයක් නිසා වන අතර එහි ප්‍රතිඵලයක් ලෙස පරිශීලක සැසියක් වෙනත් පරිශීලකයෙකුගේ බ්‍රවුසරයකට හරවා යැවීමෙන් අනෙක් පරිශීලකයාගේ සැසි කුකී වෙත පූර්ණ ප්‍රවේශය ලබා දේ. දළ ඇස්තමේන්තුවක් ලෙස, GitHub.com හි සියලුම සත්‍යාපනය කළ සැසිවලින් 0.001%කට පමණ නරක යළි-යොමුවීම් බලපෑවේය. ප්‍රහාරකයෙකුගේ ක්‍රියාවන් නිසා හිතාමතාම ඇති කළ නොහැකි අහඹු සිදුවීම් සංයෝජනයක් හේතුවෙන් එවැනි යළි හරවා යැවීමක් සිදු වූ බවට චෝදනා කෙරේ. ගැටලුවට හේතු වූ වෙනස්කම් පෙබරවාරි 8 වන දින සිදු කරන ලද අතර මාර්තු 5 වන දින ස්ථාවර කරන ලදී. මාර්තු 8 වන දින, මෙම ආකාරයේ දෝෂයකට එරෙහිව වඩාත් පොදු ආරක්ෂාවක් සැපයීම සඳහා අතිරේක චෙක්පත් එකතු කරන ලදී.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න