01.04.2015 18:28 Uhr, Quelle: Heise
Löcher in der JWT-Sessionverwaltung
Handlungsbedarf für Administratoren, die JSON Web Token einsetzen, um die Sessions angemeldeter Benutzer zu verwalten: Schwachstellen in mehreren Bibliotheken erlauben es Angreifern, sich beliebige Nutzerrechte zu verschaffen.
Weiterlesen bei Heise
JustMac.info