პარასკევი, 10 მაისი, 2024 წ

დესკტოპის v4.2.1

Root NationსიახლეებიIT სიახლეებიუსაფრთხოების ექსპერტებმა სოციალური ქსელის Mastodon-ის ხარვეზებზე ისაუბრეს

უსაფრთხოების ექსპერტებმა სოციალური ქსელის Mastodon-ის ხარვეზებზე ისაუბრეს

-

Mastodon-ის მზარდი პოპულარობა ნაწილობრივ ელონ მასკის მიერ კომპანიის შეძენის გვერდითი ეფექტია Twitter, გამოიწვია აპლიკაციაში დაუცველობის გამოვლენის ტალღა. კიბერუსაფრთხოების მკვლევარებმა, რომლებიც იყენებენ პლატფორმას, ახლახან აღმოაჩინეს სამი ცალკეული დაუცველობა, რომელიც საშუალებას მისცემს თავდამსხმელებს ჩაერიონ და ჩამოტვირთონ მონაცემები.

მაგალითად, PortSwigger-ის მკვლევარმა გარეტ ჰეისმა აღმოაჩინა HTML დაუცველობა. უსაფრთხოების პროგრამული უზრუნველყოფის ინჟინერმა MinIO-ში, ლენინ ალევსკიმ აღმოაჩინა სისტემის არასწორი კონფიგურაცია, რამაც მას საშუალება მისცა ჩამოტვირთოს, შეცვალოს და წაშალა ყველაფერი Mastodon-ის მაგალითზე S3 ღრუბლოვან საცავში და Anurag Sen-მა იპოვა ანონიმური სერვერი, რომელიც ასუფთავებდა Mastodon-ის მომხმარებლის მონაცემებს.

მასტოდონი

როდესაც არის ტექტონიკური მოძრაობა სოციალური მედიის პლატფორმაზე, ზოგიერთი მომხმარებელი წყვეტს, რომ უკეთესი იქნებოდა უბრალოდ სხვაგან გადაადგილება. ელონ მასკის ბოლო შენაძენი Twitter გამონაკლისი არც იყო: ზოგიერთი მონაცემებით, შეძენის წინა დღეებში, მასტოდონში ყოველდღიურად 30 ათასამდე ახალი მომხმარებელი მოდიოდა (დღეში ჩვეულებრივ 2 ათასთან შედარებით). 7 ნოემბერს მასტოდონმა 135 ახალი მომხმარებელი მიიღო.

გაზრდილი პოპულარობა ასევე ნიშნავს ყურადღების გაზრდას, რაც სულაც არ არის ცუდი. მასტოდონი ყოველთვის კარგ ალტერნატივად აღიქმებოდა Twitterდა სხვადასხვა დაუცველობის იდენტიფიცირება და აღმოფხვრა მას მხოლოდ უფრო ძლიერ კონკურენტად აქცევს.

მასტოდონი

Bluebird-ისგან განსხვავებით, Mastodon არის დეცენტრალიზებული სოციალური პლატფორმა, რომელიც შედგება სერვერების სერიისგან, რომლებსაც შეუძლიათ ერთმანეთთან კომუნიკაცია, მაგრამ არსებითად მოქმედებენ ცალკე, ცალკეული წესებითა და კონფიგურაციებით. ამ სერვერებს და საზოგადოებებს უწოდებენ ინსტანციებს. მაგალითად).

მასტოდონი
მასტოდონი
შემქმნელი: მასტოდონი
ფასი: უფასო
მასტოდონი
მასტოდონი
შემქმნელი: Mastodon gGmbH
ფასი: უფასო

გამოცემასთან საუბარში მელისა ბიშოპინგი, დირექტორი და სპეციალისტმა ბოლო წერტილების უსაფრთხოების საკითხებში Tanium-ში, გააფრთხილა მომხმარებლები პლატფორმის საშუალებით მგრძნობიარე მონაცემების გაზიარების შესახებ. ”არ გამოიყენოთ Mastodon სენსიტიური, პირადი ან პირადი ინფორმაციის გასაგზავნად, რომლის საჯაროდ გამოქვეყნება მაინც არ გსურთ”, - თქვა მან.

თქვენ შეგიძლიათ დაეხმაროთ უკრაინას რუსი დამპყრობლების წინააღმდეგ ბრძოლაში. ამის საუკეთესო გზაა უკრაინის შეიარაღებული ძალებისთვის თანხების შემოწირულობა Savelife ან ოფიციალური გვერდის საშუალებით NBU.

ასევე წაიკითხეთ:

ჯერილოტექრადარი
დარეგისტრირდით
შეატყობინეთ შესახებ
სასტუმრო

0 კომენტარები
ჩაშენებული მიმოხილვები
ყველა კომენტარის ნახვა
გამოიწერეთ განახლებები