Sourcehut account takeover via build logs (XSS in ansi2html)
Як ця новина вийшла в дайджесті
Sourcehut закрив XSS-вразливість у ansi2html, яка дозволяла захоплювати акаунти через build logs. Вразливість дозволяла атакуючому виконати довільний JavaScript, наприклад, для крадіжки токенів або takeover облікового запису
Повний текст — на сайті видання
Ми не передруковуємо статті. Посилання веде напряму до Hacker News.
Читати оригінал →
Як новина потрапила у випуск
Множники, з яких склався ранг
0,60
=
0,90
релевантність
×
0,67
свіжість · 10 год
×
1,00
резонанс · 1 видання
×
0,99
вага джерела
«Новина про вразливість у програмному забезпеченні Sourcehut, це подія для розробників.» — класифікатор, 0,90
Ще з теми Software development того дня
Увесь випуск за 25 вересня
Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →