Mastodon: Sicherheitslücke erlaubte den Diebstahl von Anmeldedaten

Der Sicherheitsforscher und Pentester Gareth Heyes fand eine Sicherheitslücke, mit der man Anmeldedaten von Mastodon-Usern auslesen konnte.

Tarnkappe.info
uBlock CSS-Injection: Angriff über Filterlisten

Tavis Ormandy und Gareth Heyes haben mehre Sicherheitslücken in uBlock entdeckt, die CSS-Injections auf beliebigen Webseiten erlaubten.

Tarnkappe.info