Studysmarter - XSS und mögliche Accountübernahme
Wie wir eine XSS-Schwachstelle in der Lernplattform StudySmarter entdeckt haben, die das Stehlen von Authentifizierungs-Tokens und eine mögliche Accountübernahme ermöglichte.
Weiterlesen →Hallo! Mein Name ist Philipp und ich bin ein IT-Spezialist und DevOps Engineer aus Deutschland. Ich arbeite mit modernen Cloud-Technologien und bin ein überzeugter Fan von freier und quelloffener Software – nicht nur beruflich, sondern auch in meiner Freizeit. Du findest meine Projekte auf GitHub und GitLab.
Wie wir eine XSS-Schwachstelle in der Lernplattform StudySmarter entdeckt haben, die das Stehlen von Authentifizierungs-Tokens und eine mögliche Accountübernahme ermöglichte.
Weiterlesen →