Hlavní navigace

Chyba ve Slacku umožňovala unesení uživatelského účtu

6. 3. 2017

Sdílet

V oblíbeném nástroji pro týmovou spolupráci Slack byla nalezena závažná chyba. Vytvořil jsem škodlivou stránku, která přepojuje váš Slack WebSocket na můj a ukradl tak váš osobní token pro Slack, píše nálezce chyby Frans Rosen. Podle něj je hlavní chybou to, že nástroj nedostatečně kontroluje, odkud data pocházejí. Zranitelnost byla během několika hodin opravena a nálezce byl odměněn třemi tisíci dolary.

(Zdroj: Security Affairs)

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Bývalý redaktor serveru Root.cz, dnes produktový manažer a konzultant se zaměřením na Bitcoin a kryptoměny.