Библиотека программиста | программирование, кодинг, разработка
83.6K subscribers
3.75K photos
174 videos
89 files
6.82K links
Все самое полезное для программиста в одном канале.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/a32a0d94

Для обратной связи: @proglibrary_feeedback_bot

РКН: https://gosuslugi.ru/snet/67a5ba2901234b69883a4d46
Download Telegram
#privacy #security

Таблица, в которой представлены результаты аудита конфиденциальности популярных веб-браузеров. Все значки кликабельные — можно получить конкретное подтверждение результатов. А вы каким браузером пользуетесь?

https://proglib.io/w/1c4a031a
This media is not supported in your browser
VIEW IN TELEGRAM
#writeup #security

Новые инструменты — новые угрозы: команда OpenAI исправила критическую уязвимость захвата учетной записи ChatGPT

Можно было захватить чью-то учетную запись, просмотреть историю чатов и получить доступ к платежной информации.

Началось все с того, что на бэкенде некорректно обрабатывалось расширение, и вместо css возвращался конфиденциальный json-файл:

chat.openai[.]com/api/auth/session.css -> 400
chat.openai[.]com/api/auth/session/test.css -> 200 ✔️

Подробности — под катом.👇

🧵Читать в Твиттере
🧵Читать в Thread Reader App (если Твиттер не открывается)