18 сентября 2025

eur = 97.45 -1.88 (-1.89 %)

btc = 116 702.00$ -9.11 (-0.01 %)

eth = 4 617.44$ 104.78 (2.32 %)

ton = 3.14$ -0.01 (-0.34 %)

usd = 83.07 -1.31 (-1.55 %)

eur = 97.45 -1.88 (-1.89 %)

btc = 116 702.00$ -9.11 (-0.01 %)

На GitHub нашли тысячи cookies аутентификации Firefox, загруженные пользователями случайно

1 минута на чтение
На GitHub нашли тысячи cookies аутентификации Firefox, загруженные пользователями случайно

На форуме хранения и совместной разработки IT-продуктов GitHub обнаружили более тысячи cookie-файлов пользователей браузера Mozilla Firefox. Об этом сообщило издание «Ъ». В теории, через чужие cookie-файлы злоумышленники могут заходить на сайты не зная логина и пароля аккаунта.

Речь идёт о cookies.sqlite, которые обычно размещаются в директории профиля Firefox. Эти базы используются для хранения cookies между сессиями браузера. Файлы могут использоваться не только в Firefox, но и в других браузерах.

Найти данные cookies.sqlite пользователей Firefox можно через специальный поисковый запрос на GitHub – в результате выдачи можно найти 4,5 тысяч файлов. О доступности этих файлов сообщил английский исследователь в области кибербезопасности Эйдан Марлин. Ранее специалист уведомлял об этом представителей GitHub через программу HackerOne, однако ему ответили:

Открытые учётные данные пользователей находятся за рамками нашей программы по поиску уязвимостей.

Как сообщил Марлин изданию The Register, вероятно, все эти данные разработчики загрузили сами случайно вместе с другим содержимым в репозиториях GitHub. То есть данные обычных пользователей Firefox в безопасности, утверждает издание.

Я расстроен тем, что GitHub несерьёзно относится к безопасности и конфиденциальности своих пользователей. Самое меньшее, что можно было бы сделать, это предотвратить появление подобных результатов в поиске на GitHub», заявил Эйдан.

При такой утечке, продолжают они, не поможет даже двухфакторная аутентификация. Защитить данные можно попробовать с проверкой геолокации, которую проводят некоторые сервисы: если владелец аккаунта всегда заходил на сайт с IP-адресов России, а теперь пытается войти из США, то использовать cookies у злоумышленника не получится, сказал руководитель департамента аудита кибербезопасности Infosecurity a Softline company Сергей Ненахов.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Роскосмос будет зарабатывать на рекламе

ГигаЧат: коротко о главном

Роскосмос будет зарабатывать на рекламе

Полная версия 
iPhone 13 и более новые модели получили поддержку спутников Starlink

ГигаЧат: коротко о главном

iPhone 13 и более новые модели получили поддержку спутников Starlink

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Карьера
Блоги 417
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы