
Mentionsy

✈️ Drobna luka uwierzytelniania na Booking.com
Kilka dni temu badacze znaleźli taką maciupeńką lukę w serwisie Booking.com, którego raczej nikomu przedstawiać nie trzeba. Na tyle drobną, że pozwalała na pełne przejęcie konta dowolnej osoby, która logowała się do bookingu za pomocą Facebooka.
Źródło:
https://bit.ly/3F1BA3D
#Booking #uwierzytelnianie #OAuth #facebook
https://www.youtube.com/watch?v=Y493oxL-tfU
Kilka dni temu badacze znaleźli taką maciupeńką lukę w serwisie booking.com, którego raczej nikomu przedstawiać nie trzeba. Na tyle drobną, że pozwalała na pełne przejęcie konta dowolnej osoby, która logowała się do bookingu za pomocą Facebooka. Standardem w takich sytuacjach jest wykorzystanie protokołu OAW, który tutaj został po prostu zaimplementowany niepoprawnie. Problem leżał w procesie przekierowania pomiędzy żądaniami serwisu uwierzytelniającego, a bookingiem. Badaczom udało s...
Search in Episode Content
Recent Episodes
-
📜 Nobliści apelują o kontrolę nad AI
13.10.2025 12:01
-
Czy UE będzie podsłuchiwać wszystkie nasze rozm...
12.10.2025 18:01
-
🥱 Durov vs Francja: sezon 2
06.10.2025 10:01
-
CERT Polska vs lobbyści
05.10.2025 18:01
-
☠️ R.I.P Lista Ostrzeżeń?
29.09.2025 17:01
-
AINews: Raporty, czyli co tam w AI-ju słychać?
28.09.2025 18:01
-
🤖 Modele AI też grają w gry
26.09.2025 17:01
-
💼 Scam na rozmowie o pracę?
23.09.2025 14:01
-
Proton zaczął sprzedawać dobrych chłopaków (i d...
21.09.2025 17:02
-
👕 Scam na koszulkę?
18.09.2025 13:01