xaker

Критическая уязвимость в Bugzilla позволяет воровать баги

  • суббота, 19 сентября 2015 г. в 02:11:14
https://xakep.ru/2015/09/18/bugzilla-email-bug/
Совсем недавно компания Mozilla сообщала о том, что некие злоумышленники сумели взломать аккаунт одного из привилегированных пользователей багтрекера Bugzilla и получили несанкционированный доступ к закрытым для широкой публики багам. А теперь исследователь Нитанель Рубин (Netanel Rubin), сотрудник компании PerimeterX, вообще обнаружил в Bugzilla критическую уязвимость, при помощи которой подобный трюк сможет провернуть даже школьник.