Tag Archives: 0-days

Студент-математик нашёл уязвимость в OpenID и OAuth 2.0

OAuth и OpenID — очень популярные протоколы, которые совместно используются для авторизации и аутентификации. Приложение OAuth генерирует токены для клиентов, а OpenID предоставляет возможность децентрализованной аутентификации на сторонних сайтах, раскрывая персональные данные пользователей. Студент Ван Цзин (Wang Jing) с факультета … Continue reading

Posted in Computer Security | Tagged , , , | Leave a comment

Odnoklassniki.ru (OK.RU) Online Website Covert Redirect Web Security Bugs Based on Google.com

  Odnoklassniki.ru (OK.RU) Online Website Covert Redirect Web Security Bugs Based on Google.com   (1) Domain: Odnoklassniki.ru   “Odnoklassniki, OK.ru (Russian: Одноклассники -Classmates) is a social network service for classmates and old friends. It is popular in Russia and former … Continue reading

Posted in 0Day, Covert Redirect Vulnerability, Website Testing | Tagged , , , , , , , , , , , , , , , , , | Leave a comment

LinkedIn Online Service OAuth 2.0 Covert Redirect Web Security Bugs (Information Leakage & Open Redirect)

  LinkedIn Online Service OAuth 2.0 Covert Redirect Web Security Bugs (Information Leakage & Open Redirect)   (1) Domain: linkedin.com   “LinkedIn /ˌlɪŋkt.ˈɪn/ is a business-oriented social networking service. Founded in December 2002 and launched on May 5, 2003, it … Continue reading

Posted in 0Day, Covert Redirect Vulnerability, Web Security | Tagged , , , , , , , , , , | Leave a comment