GitHub njoftoi për rivendosjen e të gjitha sesioneve të autentikuara në GitHub.com dhe nevojën për t'u lidhur sërish me shërbimin për shkak të identifikimit të një problemi të sigurisë. Vërehet se problemi shfaqet shumë rrallë dhe prek vetëm një numër të vogël sesionesh, por potencialisht përbën një rrezik të madh, pasi lejon një përdorues të autentikuar të qasë sesionin e një përdoruesi tjetër.
Vulnerabiliteti është shkaktuar nga një gjendje gare gjatë trajtimit të kërkesave nga backend-i dhe çon në drejtimin e sesionit të përdoruesit në shfletuesin e një përdoruesi tjetër, duke lejuar qasje të plotë në cookie-n e sesionit të tjetrit. Sipas vlerësimeve, redirektimi i gabuar ka prekur rreth 0.001% të të gjitha sesioneve të autentikuara në GitHub.com. Pretendohet se një të tillë redirektim ndodhte në përputhje të rastësishme, të cilat nuk mund të shkaktohen qëllimisht nga veprimet e një keqbërësi. Ndryshimet që shkaktuan problemin u bënë më 8 shkurt dhe u korrigjuan më 5 mars. Më 8 mars u shtuan kontrollime shtesë me një mbrojtje më të përgjithshme ndaj një lloji të tillë gabimesh.
Burimi: opennet.ru
