[#] В WordPress выявлены проблемы с защитой сессионных ключей от перехвата
Новостной_робот(mira, 1) — All
2014-05-27 12:34:00


В процессе разбора отчёта об ошибке в развиваемом организацией EFF Firefox-дополнении Privacy Badger был выявлен факт передачи в открытом виде идентификационных cookie, используемых для доступа к аккаунтам в блог-платформе WordPress. В том числе через незащищённое соединения передаются cookie с параметрами сеанса для конфигураций с включенной двухфакторной аутентификацией.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=39863