Исследователь нашёл на GitHub случайно загруженные пользователями cookie-файлы из Firefox

С помощью данных можно заходить на сайты под чужими логинами без пароля.

55

Как тут на vc токсично, куда ни плюнь - попадешь в эксперта по безопасности или короля багбаунти, которые как минимум в каждом своем проекте юзают vault, а то и dotfiles складывают в libastral.

Спасибо за статью, вроде про cookies.sqlite ещё не было. Тема с неосознанным коммитом секретов актуальна всегда, не лишним будет про нее напомнить.

1
Ответить