Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Большая распродажа
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиБраузеры
22 ноября 2021

На GitHub нашли тысячи cookie-файлов пользователей Firefox

С их помощью можно авторизовываться на сайтах под чужими логинами без пароля.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

На GitHub нашли тысячи cookie-файлов пользователей Firefox

На GitHub обнаружили тысячи файлов cookie браузера Firefox, которые могут быть использованы для перехвата интернет-сессий пользователей. Первым об этом сообщил британский эксперт Эйдан Марлин, пишет «Коммерсантъ».

Марлин рассказал об утечке представителям GitHub, но те ответили, что «учётные данные, предоставленные пользователями сервиса, не входят в сферу охвата программы по поиску уязвимостей».

Получить доступ к загруженным cookie может любой желающий, поскольку GitHub — открытая платформа. И это делает утечку критически опасной не только для пользователей Firefox. Использовать такие файлы можно и в других браузерах, и для этого тоже не потребуется ввод пароля. Кроме того, злоумышленники потенциально могут сбросить все учётные данные жертвы, полностью завладев её аккаунтом.

Эйдан Марлин предполагает, что в открытом доступе оказались данные самих разработчиков с GitHub, которые они загрузили в хранилище по ошибке. Чтобы исключить риск их применения против вас, важно регулярно очищать cookie-файлы, не пользоваться функциями сохранения учётных данных в браузере, а также почаще менять логины и пароли.

Читайте также
🧐
Как включить Сookie в браузере и зачем это нужно
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 товаров, которые обидно упускать с такими скидками на распродаже AliExpress

15 товаров, которые обидно упускать с такими скидками на распродаже AliExpress

Надо брать: кроссовки от Li-Ning для мокрой весны и нежаркого лета

Надо брать: кроссовки от Li-Ning для мокрой весны и нежаркого лета

Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%

Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%

Техника, которую стоит купить сейчас, чтобы не жалеть об упущенной выгоде

Техника, которую стоит купить сейчас, чтобы не жалеть об упущенной выгоде

Яркий проектор ThundeaL TD98 Pro отдают со скидкой 53% на AliExpress

Яркий проектор ThundeaL TD98 Pro отдают со скидкой 53% на AliExpress

Pylesosy na rasprodazhe

12 хороших пылесосов с большими скидками на распродаже AliExpress в марте

13 вещей с распродажи, чтобы устроить дома дофаминовый бункер

13 вещей с распродажи, чтобы устроить дома дофаминовый бункер

Надо брать: оперативка Netac DDR4 на 16 ГБ с приятной скидкой на AliExpress

Надо брать: оперативка Netac DDR4 на 16 ГБ с приятной скидкой на AliExpress

Это интересно
«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Молодые авторы социальных проектов смогут получить до 1 млн рублей на реализацию своих идей

Молодые авторы социальных проектов смогут получить до 1 млн рублей на реализацию своих идей

Где отдохнуть от городской суеты: 5 национальных парков России для весеннего отпуска

Где отдохнуть от городской суеты: 5 национальных парков России для весеннего отпуска

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Комментарии
Artem Berezin
23.11.21 08:59|изменено
Нужны детали. Если какой-то пользователь загрузил в свой репозиторий данные с cookies, то и вправду, при чем тут сам GitHub?
Что вы могли пропустить
Xiaomi выпустила часы Watch S5 с увеличенным экраном, eSIM и автономностью до 21 дня
Xiaomi выпустила часы Watch S5 с увеличенным экраном, eSIM и автономностью до 21 дня
0
Вчера
Новости
Устройства
Xiaomi представила тонкий и лёгкий премиум-ноутбук Book Pro 14
Xiaomi представила тонкий и лёгкий премиум-ноутбук Book Pro 14
0
Вчера
Новости
Устройства
Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%
Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%
0
Вчера
Покупки
Устройства
«Яндекс» научит писать курсовые и дипломы с помощью ИИ
«Яндекс» научит писать курсовые и дипломы с помощью ИИ
0
Вчера
Новости
Технологии
«30% выпускников не найдут работу»: глава ServiceNow спрогнозировал безработицу из-за ИИ
«30% выпускников не найдут работу»: глава ServiceNow спрогнозировал безработицу из-за ИИ
0
Вчера
Новости
Технологии
«Интернетометр» от «Яндекса» для проверки скорости интернета вышел на iOS и Android
«Интернетометр» от «Яндекса» для проверки скорости интернета вышел на iOS и Android
0
Вчера
Android
iOS
Как экспортировать данные из Telegram, чтобы не потерять переписки, сообщения в каналах и файлы
Как экспортировать данные из Telegram, чтобы не потерять переписки, сообщения в каналах и файлы
0
Вчера
Технологии
Технологии
ИИ-браузер Comet от Perplexity вышел на iPhone — с голосовым поиском
ИИ-браузер Comet от Perplexity вышел на iPhone — с голосовым поиском
0
Вчера
iOS
Браузеры
«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости
«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости
Вчера
Технологии
Технологии
Вместо Figma: Google превратила сервис Stitch в платформу для «вайб-дизайна»
Вместо Figma: Google превратила сервис Stitch в платформу для «вайб-дизайна»
0
Вчера
Веб-сервисы
Новости
Минцифры России опубликовало законопроект о регулировании ИИ — он вводит понятие суверенной модели
Минцифры России опубликовало законопроект о регулировании ИИ — он вводит понятие суверенной модели
0
Вчера
Новости
Технологии
«Живой поиск» в Google теперь доступен всем пользователям
«Живой поиск» в Google теперь доступен всем пользователям
0
18 марта
Новости
Технологии
Почему умение ремонтировать технику самостоятельно — ценный навык и новое золото
Почему умение ремонтировать технику самостоятельно — ценный навык и новое золото
0
18 марта
Технологии
Технологии
В Сети придумали простой трюк, который заставляет ChatGPT искать слабые места в своей логике
В Сети придумали простой трюк, который заставляет ChatGPT искать слабые места в своей логике
0
18 марта
Новости
Технологии
Защита от мошенников: «Сбер» запустил бесплатный сервис для возврата переводов
Защита от мошенников: «Сбер» запустил бесплатный сервис для возврата переводов
0
18 марта
Новости
Технологии

Новые комментарии

Аватар автора комментария
Елена Грицун4 минуты назад

0 / 0

Сильно подумываю отрыть в шкафу iPod. Правда, не уверена, что он работает: это старый Shuffle каменного века )) Вместе с ним закинула бы в аналоговую сумку блокнот для творчества (есть такие - для рисования, коллажирования, где что-то надо дорисовать - у меня два, пока только смотрю на них, потому что рисовать-то не умею). А, еще хорошо сверстанный глянцевый журнал! Они как-то исчезли с цифровизацией медиа...
Что такое «аналоговая сумка» и как с её помощью преодолеть думскроллинг
Аватар автора комментария
Елена Грицун10 минут назад

0 / 0

Ну, в целом, если у вас или ребенка ОРВИ, бежать к врачу и не нужно. Сдать нужные анализы тоже можно и без врача. Но показывать-то их все равно врачу, потому что ИИ может не знать всю картину. Или галлюцинировать. Опять же: сдать анализы по ОМС можно только по направлению.
«30% выпускников не найдут работу»: глава ServiceNow спрогнозировал безработицу из-за ИИ
Аватар автора комментария
Елена Грицун14 минут назад

0 / 0

Ну на Западе, уволив волной инженеров, начали частично нанимать их обратно, потому что навайбкодили такого, что теперь нужно разгрести. К нам эта тенденция дойдет обязательно - правда, мы пока на стадии "уволим всех и заменим ИИ".
«30% выпускников не найдут работу»: глава ServiceNow спрогнозировал безработицу из-за ИИ
Аватар автора комментария
Mike15 минут назад

0 / 0

А что, я поддерживаю. Надо обязательно вводить суверенный ИИ. А то несуверенный вдруг выдаст какую крамолу изо всяких экстремистских триждызапрещенных соцсетей? А то и из какой-нибудь Times. И мозг неокрепшего нежного россиянина поплывет, усомнится он в своем патриотическом порыве, и ни дай бог, еще Соловьева с Кисилевым слушать перестанет, а будет только с чатом ГПТ новости узнавать. Критическое мышление появится. Запретить к чертовой матери! Ну и до кучи. Я за суверенное образование. Вон из учебника истории все, где не было России. Из Географии - все страны тоже вон. 1/8 части суши достаточно. Максимум карту Ложкина показывать, как страшилку. Ну и конечно математику-физику-химию только по трудам российских-советских ученых. Все должно быть свое-родное патриотичное. От Крякутного до Акимова.
Минцифры России опубликовало законопроект о регулировании ИИ — он вводит понятие суверенной модели
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях