Вводятся нововведения, стабильная работа начнется со следующего понедельника...
Загрузка...
Произошла ошибка!
Новости интернета → Берегите печеньки!

Исследователь безопасности Риши Наранг (Rishi Narang) обнаружил уязвимость, которую злоумышленники могут использовать для взлома учетных записей пользователей Microsoft, Twitter, LinkedIn и Yahoo. По словам эксперта, уязвимость, которая может позволить проведение атак фиксации сессии, вызвана ошибкой в управлении сессионными cookie.

Если злоумышленники перехватят авторизационные cookie, они могут использовать их для взлома учетных записей, поскольку после истечения срока их действия cookie все равно остаются валидными, даже если пользователь завершил сессию работы с сайтом.

По словам Наранга, авторизационный ID сессии доступен даже после ее завершения. Эксперт также сообщил, что имеются примеры, когда cookie доступны для взлома авторизированных сессий, причем этим cookie уже несколько дней или даже месяцев. В итоге, злоумышленники могут получить доступ к учетным записям пользователей, и даже если они будут многократно заходить в свои аккаунты и выходить из них, cookie будут оставаться действительными.

Риши Наранг добавил, что уязвимость не затронула учетные записи в Google и Facebook.

1865604 | -3 | 28 Марта 2013 @ 19:38 | №1865604 | Добавить комментарий
28 Марта 2013 @ 19:39, №1865605 1865605

Cырно выбрала принадлежность «аноним»

28 Марта 2013 @ 19:40, №1865607 1865607
28 Марта 2013 @ 19:40, №1865608 1865608
28 Марта 2013 @ 19:42, №1865609 1865609
28 Марта 2013 @ 19:42, №1865611 1865611

Microsoft, Twitter, LinkedIn и Yahoo

буэээ

28 Марта 2013 @ 19:43, №1865612 1865612

>>1865611
Элитарий закукарекал!э

28 Марта 2013 @ 19:45, №1865620 1865620

>>1865604

Берегите печеньки!

Читают: 1 | Отвечают: 0 Всего: 45 просмотров
Комментировать: Правила разметки

(← + Сtrl) вернуться назадк новым сообщениям (Сtrl + →)

Кликните мышкой, чтобы скрыть просматриваемое изображение.