Mentionsy
✈️ Drobna luka uwierzytelniania na Booking.com
Kilka dni temu badacze znaleźli taką maciupeńką lukę w serwisie Booking.com, którego raczej nikomu przedstawiać nie trzeba. Na tyle drobną, że pozwalała na pełne przejęcie konta dowolnej osoby, która logowała się do bookingu za pomocą Facebooka.
Źródło:
https://bit.ly/3F1BA3D
#Booking #uwierzytelnianie #OAuth #facebook
https://www.youtube.com/watch?v=Y493oxL-tfU
Kilka dni temu badacze znaleźli taką maciupeńką lukę w serwisie booking.com, którego raczej nikomu przedstawiać nie trzeba. Na tyle drobną, że pozwalała na pełne przejęcie konta dowolnej osoby, która logowała się do bookingu za pomocą Facebooka. Standardem w takich sytuacjach jest wykorzystanie protokołu OAW, który tutaj został po prostu zaimplementowany niepoprawnie. Problem leżał w procesie przekierowania pomiędzy żądaniami serwisu uwierzytelniającego, a bookingiem. Badaczom udało s...
Search in Episode Content
Recent Episodes
-
🎄Porozmawiaj z bliskimi o bezpieczeństwie
23.12.2025 14:01
-
🔞 TikTok podkłada dzieciom treści dla dorosłych
22.12.2025 13:01
-
⁉️ ChatControl Is Getting Cancelled?
21.12.2025 17:47
-
Will the EU Spy on All Our Conversations? #Chat...
21.12.2025 17:47
-
AI Models Are Playing Among Us
21.12.2025 17:47
-
OpenAI’s New Romance?
21.12.2025 17:44
-
What’s up with the Russian spies?
21.12.2025 17:44
-
❌ Twixxer Hit with Fine
21.12.2025 17:43
-
Ciemna strona branży Cybersecurity
21.12.2025 17:33
-
🤖 Co jeśli ChatGPT prowadzi Twoje wykłady?
21.12.2025 17:32