-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в rss_ya_internet

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 09.06.2005
Записей:
Комментариев:
Написано: 102


В GitLab EE устранили критическую уязвимость, грозящую угоном аккаунтов

Понедельник, 06 Июня 2022 г. 16:31 + в цитатник
Согласно бюллетеню GitLab, некорректная реализация этого механизма позволяет владельцу премиум-группы добавить участника проекта, указав его имя пользователя и email, затем подменить адрес электронной почты (через SCIM) и угнать, таким образом, аккаунт новобранца, если тот не включил 2FA.

https://yandex.ru/news/story/VGitLab_EE_ustranili_kriticheskuyu_uyazvimost_grozyashhuyu_ugonom_akkauntov--874da9b3dc100bf3442e87f8bc7c0c08?lang=ru&from=rss&wan=1


 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку