26 августа 2025

eur = 94.46 0.83 (0.89 %)

btc = 109 514.00$ -3 458.87 (-3.06 %)

eth = 4 370.67$ - 332.67 (-7.07 %)

ton = 3.12$ -0.16 (-4.77 %)

usd = 80.68 -0.07 (-0.08 %)

eur = 94.46 0.83 (0.89 %)

btc = 109 514.00$ -3 458.87 (-3.06 %)

На GitHub нашли тысячи cookies аутентификации Firefox, загруженные пользователями случайно

1 минута на чтение
На GitHub нашли тысячи cookies аутентификации Firefox, загруженные пользователями случайно

На форуме хранения и совместной разработки IT-продуктов GitHub обнаружили более тысячи cookie-файлов пользователей браузера Mozilla Firefox. Об этом сообщило издание «Ъ». В теории, через чужие cookie-файлы злоумышленники могут заходить на сайты не зная логина и пароля аккаунта.

Речь идёт о cookies.sqlite, которые обычно размещаются в директории профиля Firefox. Эти базы используются для хранения cookies между сессиями браузера. Файлы могут использоваться не только в Firefox, но и в других браузерах.

Найти данные cookies.sqlite пользователей Firefox можно через специальный поисковый запрос на GitHub – в результате выдачи можно найти 4,5 тысяч файлов. О доступности этих файлов сообщил английский исследователь в области кибербезопасности Эйдан Марлин. Ранее специалист уведомлял об этом представителей GitHub через программу HackerOne, однако ему ответили:

Открытые учётные данные пользователей находятся за рамками нашей программы по поиску уязвимостей.

Как сообщил Марлин изданию The Register, вероятно, все эти данные разработчики загрузили сами случайно вместе с другим содержимым в репозиториях GitHub. То есть данные обычных пользователей Firefox в безопасности, утверждает издание.

Я расстроен тем, что GitHub несерьёзно относится к безопасности и конфиденциальности своих пользователей. Самое меньшее, что можно было бы сделать, это предотвратить появление подобных результатов в поиске на GitHub», заявил Эйдан.

При такой утечке, продолжают они, не поможет даже двухфакторная аутентификация. Защитить данные можно попробовать с проверкой геолокации, которую проводят некоторые сервисы: если владелец аккаунта всегда заходил на сайт с IP-адресов России, а теперь пытается войти из США, то использовать cookies у злоумышленника не получится, сказал руководитель департамента аудита кибербезопасности Infosecurity a Softline company Сергей Ненахов.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Компании Маска подали в суд на Apple и OpenAI

GigaChat Max: коротко о главном

Компании Маска подали в суд на Apple и OpenAI

Полная версия 
В России появится сервис «второй руки» — с его помощью можно будет защитить близких от мошенников

GigaChat Max: коротко о главном

В России появится сервис «второй руки» — с его помощью можно будет защитить близких от мошенников

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 402
Газпромбанк
OTP Bank
X5 Tech
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы