Root NationЖаңалықтарIT жаңалықтарыҚауіпсіздік мамандары Мастодон әлеуметтік желісіндегі кемшіліктерді сөз етті

Қауіпсіздік мамандары Мастодон әлеуметтік желісіндегі кемшіліктерді сөз етті

-

Мастодонның өсіп келе жатқан танымалдығы ішінара Илон Масктың компанияны сатып алуының жанама әсері болып табылады Twitter, қолданбадағы осалдықтарды анықтау толқынын тудырды. Платформаны пайдаланатын киберқауіпсіздік зерттеушілері жақында шабуылдаушыларға деректерді ұстап алуға және тіпті жүктеп алуға мүмкіндік беретін үш бөлек осалдықты анықтады.

Мысалы, PortSwigger зерттеушісі Гарет Хейс HTML осалдығын анықтады. MinIO компаниясының қауіпсіздік бағдарламалық қамтамасыз ету инженері Ленин Алевский жүйенің қате конфигурациясын анықтады, бұл оған Mastodon данасының S3 бұлттық қоймасындағы барлық нәрсені жүктеп алуға, өзгертуге және тіпті жоюға мүмкіндік берді, ал Анураг Сен Mastodon пайдаланушы деректерін тазалайтын анонимді серверді тапты.

Mastodon

Әлеуметтік медиа платформасында тектоникалық қозғалыс болған сайын, кейбір пайдаланушылар басқа жерге көшкен дұрыс деп шешеді. Илон Масктың жақында сатып алуы Twitter ерекшелік емес еді: кейбір деректерге сәйкес, сатып алудың алдындағы күндерде Мастодонға күн сайын 30 мыңға дейін жаңа пайдаланушылар келді (әдеттегідей күніне 2 мыңмен салыстырғанда). 7 қарашада Mastodon 135 XNUMX жаңа пайдаланушыны қабылдады.

Танымалдылықтың артуы сонымен қатар назар аударуды білдіреді, бұл міндетті түрде жаман нәрсе емес. Мастодон әрқашан жақсы балама ретінде қабылданды Twitter, және әртүрлі осалдықтарды анықтау және жою оны тек күшті бәсекелес ете алады.

Mastodon

Bluebird-тен айырмашылығы, Mastodon - бұл бір-бірімен байланыса алатын, бірақ жеке ережелері мен конфигурациялары бар бөлек жұмыс істейтін серверлер сериясынан тұратын орталықтандырылмаған әлеуметтік платформа. Бұл серверлер мен қауымдастықтар даналар деп аталады. данасы).

Mastodon
Mastodon
әзірлеуші: Mastodon
бағасы: Тегін
Мастодон
Мастодон
әзірлеуші: Mastodon gGmbH
бағасы: Тегін

Басылыммен сұхбатында, Melissa Bischoping, директор және Tanium компаниясының соңғы нүкте қауіпсіздігі бойынша маманы пайдаланушыларға платформа арқылы құпия деректерді бөліспеу туралы ескертті. «Бәрібір көпшілікке жариялағыңыз келмейтін құпия, жеке немесе жеке ақпаратты жіберу үшін Mastodon қолданбаңыз», - деді ол.

Сіз Украинаға орыс басқыншыларына қарсы күресуге көмектесе аласыз. Мұны істеудің ең жақсы жолы - Украина Қарулы Күштеріне қаражат беру Lifelife немесе ресми парақшасы арқылы NBU.

Сондай-ақ оқыңыз:

Джерелоtechradar
Тіркелу
туралы хабарлау
қонақ

0 Пікірлер
Енгізілген шолулар
Барлық пікірлерді көру
Жаңартуларға жазылыңыз