Přejít k navigační liště

Zdroják » Zprávičky » Byla objevena bezpečnostní chyba v protokolu OAuth

Byla objevena bezpečnostní chyba v protokolu OAuth

Zprávičky Různé

Nálepky:

V protokolu OAuth, který slouží pro autentizaci aplikací, byla objevena chyba. Chyba tedy nepochází, ze špatné implementace, ale je obsažena přímo ve specifikaci samotného protokolu (tudíž jí trpí všechny správné implementace protokolu OAuth), jen si jí před tím nikdo nevšiml. Na opravě se pracuje. Detailnější popis problému najdete na oauth.net, podrobný popis problému pak v článku Explaining the OAuth Session Fixation Attack. Více o vlastním protokolu OAuth se dozvíte z našeho článku OAuth – nový protokol pro autentizaci k vašemu API.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

Když web tvořilo jen HTML: návrat na začátek internetu

Přesně před pětatřiceti lety, 6. srpna 1991, oznámil Tim Berners-Lee v diskusní skupině alt.hypertext, že existuje něco jako World Wide Web. Tehdejší web neměl obrázky, styly ani skripty. Měl necelé dvě desítky značek a jediný úkol: propojit dokumenty. Co všechno jsme od té doby přidali, co se nám po cestě ztratilo a proč se dnes čím dál větší část oboru vrací k tomu, že samotné HTML umí překvapivě mnoho?