
RabbitMQ-ban található hibák OAuth titkokat felfedhetnek és az ügyfelek közötti üzenetküldési adatokat is.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A biztonsági kutatók feltártak két hozzáférés-vezérléshez kapcsolódó hibát, amelyek a RabbitMQ üzenet-központ szolgáltatást érintenek, és lehetővé tehetik a támadók számára, hogy titkos OAuth ügyfelek adatait leküzdjék, …
A kibertérséki kutatók felfedezték két olyan hibát, amelyek a RabbitMQ üzenet-közvetítő szolgáltatást érintenek, és amelyek lehetővé tehetik a támadók számára, hogy titkos OAuth ügyfélszámokat feltárjanak, az vállalati üzenet-közvetítő infrastruktúrát veszélybe helyezve és átjárhatatlanságot okozva. A Miggo biztonsági csapat, amely felfedezte és jelentette a hibákat, azt mondta, hogy az egyik a közvetítő titkos OAuth