Discussion
Loading...

#Tag

  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
Hacker News
@h4ckernews@mastodon.social  ·  activity timestamp 6 days ago

Okta's NextJS-0auth troubles

https://joshua.hu/ai-slop-okta-nextjs-0auth-security-vulnerability

#HackerNews #Okta #NextJS #0auth #troubles #security #vulnerability #OAuth #NextJS

Joshua.Hu Joshua Rogers’ Scribbles

AI slop security engineering: Okta’s nextjs-0auth troubles

In October, I reported two security issues to Okta’s auth0/nextjs-auth0 project, here and here. The latter bug, an oauth parameter injection, allows for a range of types of abuse, like scoping tokens for unintended services, setting redirect_uri and scope to arbitrary values to leak tokens, and so on.
  • Copy link
  • Flag this post
  • Block
Jean Philippe M
@Gornthorn@mamot.fr  ·  activity timestamp 10 months ago

Salutations #mastonautes ! 👋

Je recherche une #instance #francophone dont le thème principale serait sur l' #autisme... C'est pour une amie qui se trouve sur #Facebook. J'aimerais la convaincre qu'il y a d'autres alternatives à cette plateforme pour collecter et échanger des informations ayant trait aux #troubles #autistiques...

Un repouet serait le bienvenue 🙂

  • Copy link
  • Flag this post
  • Block
Log in

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.0 no JS en
Automatic federation enabled
  • Explore
  • About
  • Members
  • Code of Conduct
Home
Login