d1g3st. Читати в Telegram

Sourcehut account takeover via build logs (XSS in ansi2html)

Як ця новина вийшла в дайджесті

Sourcehut закрив XSS-вразливість у ansi2html, яка дозволяла захоплювати акаунти через build logs. Вразливість дозволяла атакуючому виконати довільний JavaScript, наприклад, для крадіжки токенів або takeover облікового запису

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до Hacker News.
Читати оригінал →

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,60
У дайджесті
Множники, з яких склався ранг
0,60 = 0,90 релевантність × 0,67 свіжість · 10 год × 1,00 резонанс · 1 видання × 0,99 вага джерела

«Новина про вразливість у програмному забезпеченні Sourcehut, це подія для розробників.» — класифікатор, 0,90

Ще з теми Software development того дня

Увесь випуск за 25 вересня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →