Сингапурский студент открыл серьёзную уязвимость в OAuth и OpenID

Спустя месяц после обнаружения уязвимости Heartbleed в библиотеке OpenSSL, другой софт с открытым кодом оказался подверженным атаке. На этот раз дыры были найдены в популярных инструментах OAuth и OpenID, которые используются для идентификации пользователей множеством популярных сайтов и компаний, включая Google, Facebook, Microsoft и LinkedIn.