Root NationЖаңылыктарIT жаңылыктарыКоопсуздук боюнча адистер Мастодон социалдык тармагындагы кемчиликтер тууралуу айтып беришти

Коопсуздук боюнча адистер Мастодон социалдык тармагындагы кемчиликтер тууралуу айтып беришти

-

Мастодондун өсүп жаткан популярдуулугу жарым-жартылай Илон Масктын компанияны сатып алуусунун терс таасири Twitter, тиркемедеги алсыздыктарды аныктоо толкунун жаратты. Платформаны колдонгон киберкоопсуздук боюнча изилдөөчүлөр жакында чабуулчуларга маалыматтарды кармап, ал тургай жүктөөгө мүмкүндүк бере турган үч өзүнчө кемчиликти табышты.

Мисалы, PortSwigger изилдөөчүсү Гарет Хейс HTML аялуулугун ачкан. MinIO компаниясынын коопсуздук программалык камсыздоо инженери Ленин Алевский системанын туура эмес конфигурациясын таап, ага Mastodon инстанциясынын S3 булут сактагычындагы нерселердин баарын жүктөп алууга, өзгөртүүгө жана ал тургай жок кылууга мүмкүндүк берген, ал эми Анураг Сен Mastodon колдонуучусунун маалыматтарын тазалап жаткан анонимдүү серверди тапты.

Mastodon

Социалдык медиа платформасында тектоникалык кыймыл болгон сайын, кээ бир колдонуучулар башка жакка көчүп барганды жакшы көрүшөт. Жакында Илон Маск сатып алган Twitter бөтөнчө болгон жок: кээ бир маалыматтар боюнча, сатып алуудан мурунку күндөрдө Мастодонго күн сайын 30 миңге чейин жаңы колдонуучулар келген (күнүнө кадимки 2 миңге салыштырмалуу). 7-ноябрда Мастодон 135 XNUMX жаңы колдонуучуларды кабыл алды.

Популярдуулуктун көбөйүшү көңүл бурууну да билдирет, бул сөзсүз эле жаман нерсе эмес. Мастодон ар дайым жакшы альтернатива катары кабыл алынган Twitter, жана ар кандай алсыздыктарды аныктоо жана жок кылуу аны күчтүү атаандашка айланта алат.

Mastodon

Bluebirdтен айырмаланып, Mastodon - бул бири-бири менен байланыша алган, бирок өзүнчө, өзүнчө эрежелери жана конфигурациялары менен өзүнчө иштеген бир катар серверлерден турган борбордон ажыратылган социалдык платформа. Бул серверлер жана жамааттар инстанциялар деп аталат. мисалы,).

Mastodon
Mastodon
Иштеп: Mastodon
баасы: бекер
Мастодон
Мастодон
Иштеп: Mastodon gGmbH
баасы: бекер

Басылма менен болгон маегинде, Melissa Bischoping, директор жана Taniumдагы коопсуздук боюнча адис, колдонуучуларды платформа аркылуу купуя маалыматтарды бөлүшпөөгө эскертти. "Мастодонду колдонбоңуз, баары бир ачык жарыялоону каалабай турган купуя, жеке же купуя маалыматты жөнөтүңүз" деди ал.

Сиз Украинага орус баскынчыларына каршы күрөшүүгө жардам бере аласыз. Мунун эң жакшы жолу - Украинанын Куралдуу күчтөрүнө каражат берүү Savelife же расмий баракчасы аркылуу NBU.

Ошондой эле окуңуз:

Кирүү
жөнүндө кабарлоо
конок

0 Comments
Камтылган сын-пикирлер
Бардык комментарийлерди көрүү