Root NationBalitabalita sa ITAng mga eksperto sa seguridad ay nagsalita tungkol sa mga pagkukulang ng Mastodon social network

Ang mga eksperto sa seguridad ay nagsalita tungkol sa mga pagkukulang ng Mastodon social network

-

Ang lumalagong katanyagan ng Mastodon ay bahagyang side effect ng pagbili ni Elon Musk sa kumpanya Twitter, nagdulot ng isang alon ng pagtuklas ng mga kahinaan sa application. Natuklasan kamakailan ng mga mananaliksik ng cybersecurity na gumagamit ng platform ang tatlong magkahiwalay na kahinaan na maaaring magpapahintulot sa mga umaatake na humarang at mag-download pa ng data.

Halimbawa, natuklasan ng mananaliksik ng PortSwigger na si Gareth Hayes ang kahinaan sa HTML. Isang security software engineer sa MiniIO, si Lenin Alevsky, ang nakatuklas ng maling configuration ng system na nagbigay-daan sa kanya na i-download, baguhin, at tanggalin ang lahat sa cloud storage ng Mastodon instance, at nakahanap si Anurag Sen ng hindi kilalang server na nag-i-scrub ng data ng user ng Mastodon.

Mastodon

Sa tuwing may tectonic na kilusan sa isang social media platform, ang ilang mga gumagamit ay nagpasiya na mas mabuting lumipat na lang sa ibang lugar. Isang kamakailang pagkuha ni Elon Musk Twitter ay walang pagbubukod: ayon sa ilang data, sa mga araw bago ang pagkuha, hanggang sa 30 libong mga bagong gumagamit ang dumating sa Mastodon araw-araw (kumpara sa karaniwang 2 libo bawat araw). Noong Nobyembre 7, nakatanggap ang Mastodon ng 135 bagong user.

Ang pagtaas ng katanyagan ay nangangahulugan din ng pagtaas ng atensyon, na hindi naman isang masamang bagay. Ang Mastodon ay palaging itinuturing na isang mahusay na alternatibo Twitter, at ang pagtukoy at pag-aalis ng iba't ibang mga kahinaan ay maaari lamang itong gawing mas malakas na kakumpitensya.

Mastodon

Hindi tulad ng Bluebird, ang Mastodon ay isang desentralisadong social platform na binubuo ng isang serye ng mga server na maaaring makipag-usap sa isa't isa, ngunit mahalagang gumana nang hiwalay, na may hiwalay na mga panuntunan at pagsasaayos. Ang mga server at komunidad na ito ay tinatawag na mga pagkakataon. halimbawa).

Mastodon
Mastodon
Developer: Mastodon
presyo: Libre
Mastodon
Mastodon
Developer: Mastodon gGmbH
presyo: Libre

Sa isang pakikipag-usap sa publikasyon, binalaan ni Melissa Bischoping, direktor at espesyalista sa endpoint security sa Tanium, ang mga user laban sa pagbabahagi ng sensitibong data sa pamamagitan ng platform. "Huwag gamitin ang Mastodon upang magpadala ng sensitibo, personal o pribadong impormasyon na hindi mo nais na i-post sa publiko pa rin," sabi niya.

Matutulungan mo ang Ukraine na labanan ang mga mananakop na Ruso. Ang pinakamahusay na paraan upang gawin ito ay ang mag-abuloy ng mga pondo sa Armed Forces of Ukraine sa pamamagitan ng Savelife o sa pamamagitan ng opisyal na pahina NBU.

Basahin din:

Jerelotechradar
Mag-sign up
Abisuhan ang tungkol sa
bisita

0 Comments
Naka-embed na Mga Review
Tingnan ang lahat ng komento