Новости
«Дыра» в GitHub позволяла получить доступ к чужой сессии на сервисе
Для решения проблемы компания даже разлогинила всех своих пользователей.
1198
Материалы для программистов на тему «Уязвимость»
Для решения проблемы компания даже разлогинила всех своих пользователей.
Но это не самый опасный сценарий её использования.
С их помощью злоумышленник мог локально повысить свои привилегии в системе.
За её обнаружение компания заплатила 50 тыс долларов.
Причём в основу новой методики легла старая уязвимость Visa.
К счастью, команда разработчиков была заблаговременно предупреждена и успела внести необходимые изменения.
Проблема была решена уже в версии 5.10.13.
Команды «Терминала» или «Командной строки» порой настолько сложные, что нам проще скопировать их с какого-нибудь сайта. Зачастую мы даже не проверяем вставленный текст, нажимая Enter на автомате. И, как оказалось, делаем это очень даже зря.