На GitHub нашли тысячи cookies аутентификации пользователей Firefox

На GitHub нашли тысячи cookies аутентификации пользователей Firefox

На GitHub нашли тысячи cookies аутентификации пользователей Firefox

В репозиториях GitHub нашли тысячи файлов cookies пользователей браузера Firefox, доступных по запросу. Предположительно, эти скомпрометированные данные можно использовать для перехвата аутентификационных сессий.

Речь идёт о БД cookies.sqlite, которые обычно размещаются в директории профиля Firefox. Эти базы используются для хранения cookies между сессиями браузера.

О доступности этих БД сообщил английский исследователь в области кибербезопасности Эйдан Марлин. Ранее специалист уведомлял об этом представителей GitHub через программу HackerOne, однако ему заявили следующее:

«Открытые учётные данные пользователей находятся за рамками нашей программы по поиску уязвимостей».

Марлин прокомментировал этот ответ так:

«Досадно, что GitHub несерьёзно относится к безопасности и конфиденциальности своих пользователей. Если люди узнают, где именно находятся их файлы cookies, они просто обалдеют».

Марлин также подчеркнул, что промах GitHub заключается в том, что площадка не смогла предотвратить попадание баз данных cookies.sqlite в общий доступ.

Мантуров: Механизм управления объектами КИ не подразумевает национализацию

Российские власти смогут вводить временное управление на критически важных объектах, владельцы которых игнорируют требования безопасности. Первый вице-премьер Денис Мантуров заверил, что массовой кампании и национализации не намечается: решения будут принимать точечно и на самом высоком уровне.

Соответствующий указ Владимир Путин подписал 24 августа. Механизм можно задействовать, если собственник не принимает или несвоевременно принимает меры безопасности, а его бездействие создаёт риски для целой отрасли.

По словам Мантурова, сначала федеральные органы будут указывать владельцам на проблемы и помогать их устранять. Если собственник продолжит делать вид, что всё под контролем, государство сможет временно забрать управление, организовать защиту предприятия от атак и восстановить его работу.

В перечень попали объекты топливно-энергетического комплекса, промышленности, связи, энергетики, транспорта, логистики, коммунальной инфраструктуры и систем жизнеобеспечения.

Управление может распространяться на имущество, ценные бумаги и имущественные права предприятия. При этом временный управляющий не получает права распоряжаться имуществом, например продавать его.

Расходы на управление планируют покрывать за счёт доходов самого объекта. Вернуть контроль собственнику правительство сможет также по поручению президента.

Власти объясняют появление механизма участившимися атаками на критическую инфраструктуру. Иными словами, частный статус больше не станет аргументом в споре о безопасности: если объект важен для отрасли, а хозяин ничего не делает, государство намерено вмешаться. Подробности у РБК.

RSS: Новости на портале Anti-Malware.ru