Le gouvernement a commandé un rapport à Pierre Collin et Nicolas Colin afin d’entreprendre une réforme de la fiscalité du numérique en ligne. La collecte des données personnelles pourrait êtr...
Via Paritel
Share ideas that matter on the social web and experience
the benefits of curating the world's best content.
I don't have a Facebook, a Twitter or a LinkedIn account
|
|
Rescooped by 694028 from Paritel onto INFORMATIQUE 2013 |
Le gouvernement a commandé un rapport à Pierre Collin et Nicolas Colin afin d’entreprendre une réforme de la fiscalité du numérique en ligne. La collecte des données personnelles pourrait êtr...
Are you sure you want to delete this scoop?
Et Apple inventa l'iTaxe |
Google veut prendre plus de place dans les smartphones… et verrouille Hangouts |
Opera lance son navigateur pour Android |
Your new post is loading...
From
reflets.info
-
February 27, 5:23 AM
Le SSO, ou Single Sign On est une méthode d’authentification à des services web. OAuth, c’est le SSO de Facebook qui vous permet par exemple d’aller commenter certains sites de presse ou de jouer à de petits jeux. Aujourd’hui, Nir Goldshlager nous en raconte un bien bonne. Une faille béante concernant le lien du bouton d’autorisation d’accès aux applications utilisant OAuth permettrait de prendre le contrôle de n’importe quel compte en lui attribuant une URL forgée maison dans laquelle on injecte quelques paramètres observés sur ceux d’applications Facebook tierces, comprenant toutes les permissions qui vont bien…. et oui c’est une faille particulière débile. Via Aurélien BADET Delete the scoop?
Are you sure you want to delete this scoop?
Yes
No
|



Your new post is loading...