GitHub ka eliminuar një vulnerabilitet që çonte në zëvendësimin e seancës së përdoruesit

GitHub njoftoi për një rikthim të të gjitha sesioneve të autentikuara në GitHub.com dhe nevojën për t'u lidhur përsëri me shërbimin për shkak të një problemi me sigurinë. Problem i theksuar se ndodh shumë rrallë dhe prek vetëm një numër të vogël sesionesh, por potencialisht përbën një rrezik të madh, pasi lejon një përdorues të autentikuar të ketë qasje në sesionin e një përdoruesi tjetër.

Vulnerabiliteti shkaktohet nga një gjendje gare gjatë përpunimit të kërkesave nga backend dhe çon në ridrejtimin e sesionit të përdoruesit në shfletuesin e një përdoruesi tjetër, duke lejuar qasje të plotë në cookie-n e sesionit të huaj. Sipas vlerësimeve, ridrejtimi i pavend ndodhi për rreth 0.001% të të gjitha sesioneve të autentikuara në GitHub.com. Pretendohet se një riciklim i tillë ndodhte në rastin e rrethanave të rastësishme që nuk mund të provokohen qëllimisht nga veprimet e një sulmuesi. Ndryshimet problematike janë bërë më 8 shkurt dhe janë rregulluar më 5 mars. Më 8 mars janë shtuar kontrolle të tjera me një mbrojtje më të përgjithshme ndaj këtij lloj gabimi.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster