Библиотека программиста | программирование, кодинг, разработка
85.5K subscribers
3.51K photos
170 videos
89 files
6.64K links
Все самое полезное для программиста в одном канале.

По рекламе: @proglib_adv

Учиться у нас: https://proglib.io/w/a32a0d94

Наши каналы: https://tttttt.me/proglibrary/9197

РКН: https://gosuslugi.ru/snet/67a5ba2901234b69883a4d46
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
#writeup #security

Новые инструменты — новые угрозы: команда OpenAI исправила критическую уязвимость захвата учетной записи ChatGPT

Можно было захватить чью-то учетную запись, просмотреть историю чатов и получить доступ к платежной информации.

Началось все с того, что на бэкенде некорректно обрабатывалось расширение, и вместо css возвращался конфиденциальный json-файл:

chat.openai[.]com/api/auth/session.css -> 400
chat.openai[.]com/api/auth/session/test.css -> 200 ✔️

Подробности — под катом.👇

🧵Читать в Твиттере
🧵Читать в Thread Reader App (если Твиттер не открывается)