Mentionsy
✈️ Drobna luka uwierzytelniania na Booking.com
Kilka dni temu badacze znaleźli taką maciupeńką lukę w serwisie Booking.com, którego raczej nikomu przedstawiać nie trzeba. Na tyle drobną, że pozwalała na pełne przejęcie konta dowolnej osoby, która logowała się do bookingu za pomocą Facebooka.
Źródło:
https://bit.ly/3F1BA3D
#Booking #uwierzytelnianie #OAuth #facebook
https://www.youtube.com/watch?v=Y493oxL-tfU
Kilka dni temu badacze znaleźli taką maciupeńką lukę w serwisie booking.com, którego raczej nikomu przedstawiać nie trzeba. Na tyle drobną, że pozwalała na pełne przejęcie konta dowolnej osoby, która logowała się do bookingu za pomocą Facebooka. Standardem w takich sytuacjach jest wykorzystanie protokołu OAW, który tutaj został po prostu zaimplementowany niepoprawnie. Problem leżał w procesie przekierowania pomiędzy żądaniami serwisu uwierzytelniającego, a bookingiem. Badaczom udało s...
Search in Episode Content
Recent Episodes
-
✖️ Ukarany Twixxer i rozsierdzony Elon
11.12.2025 12:01
-
💰 Sekrety warte 30 milionów dolarów
08.12.2025 14:01
-
🤳🏻 Internet nie zapomina!
04.12.2025 09:01
-
🥷🏻 Nie ułatwiaj życia złodziejom
28.11.2025 10:01
-
🚀 Odcinek 11: Wielka Automatyzacja
04.11.2025 18:01
-
Złapani w sieci: Jak bezpiecznie korzystać z in...
03.11.2025 17:00
-
📜 Nobliści apelują o kontrolę nad AI
13.10.2025 12:01
-
Czy UE będzie podsłuchiwać wszystkie nasze rozm...
12.10.2025 18:01
-
🥱 Durov vs Francja: sezon 2
06.10.2025 10:01
-
CERT Polska vs lobbyści
05.10.2025 18:01