<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub устранил уязвимость, приводившую к подмене сеанса пользователя</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html</link>
    <description>GitHub сообщил о сбросе всех аутентифицированных сеансов к GitHub.com и необходимости подключиться к сервису вновь из-за выявления проблемы с безопасностью. Отмечается, что проблема проявляется очень редко и затрагивает лишь небольшое число сеансов, но потенциально представляет большую опасность, так как  позволяет одному аутентифицированному пользователю получить доступ к сеансу другого пользователя...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54723&lt;br&gt;</description>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (Последний из могикан)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#28</link>
    <pubDate>Mon, 15 Mar 2021 17:11:23 GMT</pubDate>
    <description>Белый консервативный шовинист&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#27</link>
    <pubDate>Thu, 11 Mar 2021 16:21:15 GMT</pubDate>
    <description>Визуально, как-раз таки, ничего не поменялось. Такое впечатление что специально сделаны тормоза, ну не верю я что дизигнеры на столько деграданты, либо конечно мстят за невыплату зп&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#26</link>
    <pubDate>Wed, 10 Mar 2021 21:22:38 GMT</pubDate>
    <description>кот можно, дифф - уже нет.&lt;br&gt;&lt;br&gt;Серые прямоугольники, если что, еще тоже надо загрузить и отрисовать. &lt;br&gt;&lt;br&gt;P.S. если у тебя совсем древняя, 52я мурзилалтс - найди плагин justoff, и добавь или замени там в исходнике симанку на мурзилу - увидишь, где. Полагаю, починитсо. Не забудь проверить консоль на тему вони про csp, если есть - выключи на..й.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (Аноним84701)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#25</link>
    <pubDate>Wed, 10 Mar 2021 21:12:42 GMT</pubDate>
    <description>&amp;gt; И, если ты проспал, без js (без особого, шитхабовского js с тормозными &lt;br&gt;&amp;gt; перемигивающимися модными полифилами) теперь там не работает вообще ничего. Вот совсем, &lt;br&gt;&amp;gt; а не только выбор версии.&lt;br&gt;&lt;br&gt;Да нет, все &quot;норм&quot; -- вместо описания/комментария, времени и автора коммита показывает только серые прямоугольники (на фоне загрузки 1.18 MB данных без JS-скриптов, для простой странички мелкого проекта -- очешуительная экономия, однако!), но кликнуть на ссылку и увидеть код все еще можно. &lt;br&gt;&lt;br&gt;С другой стороны, я и не знаю уже, как оно &quot;должно работать&quot; на самом деле -- подозреваю, что даже в последнем FF-ESR, без скрипторезки, оно показывается ущербно.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#24</link>
    <pubDate>Wed, 10 Mar 2021 18:23:05 GMT</pubDate>
    <description>&amp;gt; но раньше летало и это еще без жабаскрипта&lt;br&gt;&lt;br&gt;Там вроде всегда js был.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#23</link>
    <pubDate>Wed, 10 Mar 2021 13:52:18 GMT</pubDate>
    <description>Кстати, очень забавно что чуть ли не половина кода небезызвестного плагина (опять сломали, между нами) занимается вовсе не починкой шитхаба, а отламыванием бесконечных csp подлянок этого самого шитхаба, изо всех сил старающегося заблокировать расширениям такую возможность. Кажется, потому и сломалось - там опять еще более улучшили csp.&lt;br&gt;&lt;br&gt;И, если ты проспал, без js (без особого, шитхабовского js с тормозными перемигивающимися модными полифилами) теперь там не работает вообще ничего. Вот совсем, а не только выбор версии. Воистину, достижение для сайта, чья единственная задача - просто показывать текст исходника. И чяяяяятик, конечно, но если он сломается, никто из  нас, полагаю, не заметит.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#22</link>
    <pubDate>Wed, 10 Mar 2021 13:22:25 GMT</pubDate>
    <description>Но по вызову явилась индусская бригада, сбросила всем сессии и отчиталась о невиданном успехе в борьбе с безопастностью.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#21</link>
    <pubDate>Wed, 10 Mar 2021 07:45:10 GMT</pubDate>
    <description>Больно?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub устранил уязвимость, приводившую к подмене сеанса пол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/123499.html#20</link>
    <pubDate>Wed, 10 Mar 2021 01:50:50 GMT</pubDate>
    <description>Некоторые, например, сидят на ESR. &lt;br&gt;</description>
</item>

</channel>
</rss>
