You are here
Home > Novosti > Nesigurni WordPress cookie

Nesigurni WordPress cookie

Izvor: Ars Technica
Datum objave novosti2014-05-26

Yan Yhu, članica tehničkog osoblja Electronic Frontier Foundationa, otkrila je da WordPress poslužitelji, umjesto da koriste šifriranje, šalju ključni cookie u čitljivom formatu (plain text). Ovaj cookie pod oznakom „wordpress_logged_in“ je podešen čim krajnji korisnik unese valjane korisničke podatke u WordPress. Nakon što Internet pretraživač predstavi cookie, WordPress poslužitelji će prijaviti korisnika u sustav te mu dodijeliti povlaštene privilegije. Ovakav način nesigurnog prijenosa cookia omogućuje njegovo presretanje te prijavu u sustav bez dvo-faktorne autentikacije. WordPress korisnici bi trebali pripaziti da se isključivo prijavljuju uz pomoć HTTPS-a, jer u suprotnom netko može pristupiti njihovim računima.  

Top
More in Novosti
Kompromitirana baza lozinki eBaya

eBay je uputio savjet svim korisnicima da promijene svoje lozinke za njihov portal. U izjavi stoji kako su uočili krađu...

Close