Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 02-10-2025, 04:21 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


При входе жертвы на сайт через соцсети хакер мог видеть её учетные данные и взломать аккаунт.

Эксперты по кибербезопасности из компании Salt Security обнаружили критическую уязвимость во фреймворке Expo, которая может раскрыть данных пользователей различных онлайн-сервисов.
Уязвимость CVE-2023-28131 (CVSS: 9.6) связана с тем, как в Expo реализована функция входа через социальную сеть с помощью протокола Expo Open Authorization (OAuth).
Expo — это платформа, которая позволяет разработчикам создавать нативные приложения для iOS, Android и веб-сайтов с использованием единой кодовой базы. Платформа предлагает ряд инструментов, библиотек и сервисов, направленных на упрощение и ускорение процесса разработки.
Однако из-за уязвимости сервисы, основанные на Expo, подвергались риску утечки учетных данных и могли позволить злоумышленнику захватить аккаунты клиентов. Ошибка могла повлиять на любого, кто входит в онлайн-сервис с помощью Expo, используя свои аккаунты Facebook*, Google, Apple или Twitter**.
Эксперты Salt Security после обнаружения уязвимости немедленно сообщили о ней Expo, которая быстро устранила недостаток. Доступно отдельное руководство , описывающее процесс устранения недостатка.
По словам исследователей, OAuth быстро становится стандартом в индустрии, поэтому киберпреступники постоянно ищут слабые места в протоколе. Неправильная реализация OAuth может иметь серьёзные последствия как для компаний, так и для клиентов, так как они оставляют ценные данные под угрозой.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 06:10 AM.