iOS-приложение WordPress допускало утечку аутентификационных токенов - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
6-04-2019, 00:01
iOS-приложение WordPress допускало утечку аутентификационных токенов - «Новости»
Рейтинг:
Категория: Новости

");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});
Рекомендуем почитать:

Xakep #240. Ghidra

  • Содержание выпуска

  • Подписка на «Хакер»

Разработчики компании Automattic разослали письма пользователям официального iOS-приложения WordPress.com. Авторы популярной CMS предупредили об устранении опасного бага, из-за которого аутентификационные токены пользователей могли быть доступны сторонним сайтам. Исправление вошло в состав версии 11.9.1.


Разработчики пишут, что проблема появилась в коде еще в январе 2017 года и затрагивала только операторов тех сайтов, которые размещают изображения на внешних сервисах, таких как Flickr. Также сайт, разумеется, нужно было просматривать или редактировать через уязвимое приложение.


Сообщается, что уязвимость не распространялась на имена пользователей и пароли, но только на токены аутентификации, используемые приложением для коммуникаций и аутентификации с WordPress.com.


Фактически это означает, что если владелец WordPress-сайта использовал официальное iOS-приложение для  создания или редактирования публикации, а та содержала изображение из внешнего источника, этот источник по ошибке мог получить токен WordPress.com. Недобросовестные владельцы сайтов могут использовать такие токены, осевшие на их серверах, в своих целях, так как они позволяют авторизоваться на WordPress.com без пароля.


В послании разработчиков подчеркивается, что баг не затронул WordPress-сайты, размещающиеся на собственном хостинге, так как они не используют WordPress.com в процессе аутентификации. Версия приложения Android тоже не пострадала.


Источник новостиgoogle.com



Теги: CSS, WordPress.com. только токены пользователей операторов

Просмотров: 611
Комментариев: 0:   6-04-2019, 00:01
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: