Bezpieczeństwo GitHub: Wstrząsające naruszenie kont użytkowników!
Bezpieczeństwo GitHub: Wstrząsające naruszenie kont użytkowników!
GitHub ogłosił, że doszło do nieautoryzowanego dostępu do kont użytkowników, co wywołało alarm w społeczności programistycznej. Badacz, który zgłosił problem, otrzymał nagrodę w wysokości 25 000 dolarów, a naprawa trwała zaledwie 3 godziny.
Wszystko zaczęło się od złośliwej aplikacji, która automatycznie uzyskiwała uprawnienia do odczytu i zapisu danych na kontach ofiar. Użytkownik musiał jedynie zatwierdzić dostęp, co czyni tę lukę wyjątkowo niebezpieczną.
Warto zwrócić uwagę na zastosowanie metod HTTP, które w połączeniu z podatnością CSRF oraz mechanizmem OAuth stworzyły poważne zagrożenie. Te tematy są szeroko omawiane w naszej książce „Bezpieczeństwo aplikacji webowych”.
Na podstawie: Źródła








