https://sekurak.pl/github-nieautoryzowany-dostep-do-kont-uzytkownikow-przyznano-nagrode-100-000zl/
#bezpieczenstwo #webdev #oauth #github #csrf #sekurak


Treść została ukryta...

14
Kiedyś popularne były błędy w klientach poczty elektronicznej, umożliwiające wykonanie kodu poprzez samo przeczytanie nadesłanie wiadomości. Dzisiaj to rzadkość, niemniej przeczytanie emaila może w pewnych okolicznościach mieć nieciekawe skutki.
z12
8
Stara luka w webmailu Google wciąż nie załatana.
z5
Wszystkie maile z twojej skrzynki mogą zostać pobrane przez atakującego, wystarczy, że jesteś zalogowany i wejdziesz na stronę ze złośliwym kodem.
z7
Firma Aladdin odkryła nowe fakty w związku atakiem botnet na serwis eBay. http://www.egospodarka.pl/24711,Grozny-atak-botnet-na-serwis-aukcyjny-eBay,1,12,1.html Tymczasem, od momentu poinformowania administracji o możliwości przeprowadzenia ataku typu XSS, eBay nie zrobił nic - poza wyrywkowym przeglądaniem aukcji przez administrację.
z9
Dwie dziury typu CSRF w Dupalu 4 i 5, jeśli ktoś używa to warto się zainteresować
z