
Golang biztonság: JWT-ben található hozzáférési korlátozás megkerülése.
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
Júliusban a Snyk biztonsági csapat egy potenciális hibát az JWT csomagban azonosított, amely JSON web token-ok Go-ban történő megvalósítását kínálja. A probléma egy hibás, “VerifyAudience” nevű függvényben …
Július elején a Snyk biztonsági csapat figyelmeztetést kapott egy potenciális biztonsági problémára a JWT csomagban. Ez a csomag egy Go-val megvalósított JSON web token-t, és a probléma, amely felfedezésre került, egy olyan függvény, amelynek a VerifyAudience neve volt, és amely nem működött a várt módon. Ez a gyengeség csak egy példa több száz, a Snyk biztonsági kutatói által ezen az évben felfedezett, tulajdonképpen Golang-ban található biztonsági gyengeségekből. Ez a cikk felvilágosító, és bemutatja a Snyk által használt folyamatokat és a tendenciákat, amelyeket ez a gyorsan növekvő népszerű ökoszisztéma mutat.