На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 406 подписчиков

Свежие комментарии

  • Георгий Михалев
    Получение удовольствия от избиения пожилого человека, который точно не сможет дать сдачи.В Ульяновске мужч...
  • Бендер Задунайский
    Чепушилы дырявые , то сначала со всех трибун кричали , что ВООБЩЕ не знали об операции по ликвидации Насруллы , а теп...CBS News: Израиль...
  • Нина Попова
    Про корабли, это он правильно заметил. Значит, Николаев и Одесса, скоро будут наши.Лавров: РФ важны ...

В GitLab устранили позволяющую украсть чужой аккаунт критическую уязвимость

Команда GitLab выпустила патчи для исправления уязвимости в корпоративной системе управления репозиториями кода. Об этом сообщается в официальном блоге компании.

Эта уязвимость получила 9,9 балла опасности, с ее помощью хакеры могут захватить контроль над аккаунтом пользователя, добавленного в премиум-группу.

Эксплойт возможен в тех случаях, когда участникам группы предоставлена возможность единого входа на основе SAML. Такие настройки в рамках услуг Premium+.

Установив контроль над учетной записью жертвы, злоумышленник сможет также изменить отображаемое имя и юзернейм.

Патч также исправил еще несколько уязвимостей, которые были признаны менее опасными, например, ошибка некорректной авторизации в интерактивном веб-терминале или обход запрета на добавление новых участников проектной группы.

Ранее "Газета.Ru" рассказывала о том, что в приложениях для знакомств была зафиксирована новая волна мошенничества, целью которой стали IT-специалисты.

 

Ссылка на первоисточник

Картина дня

наверх