Root NationHaberlerBT haberleriGüvenlik uzmanları, Mastodon sosyal ağının eksikliklerinden bahsetti

Güvenlik uzmanları, Mastodon sosyal ağının eksikliklerinden bahsetti

-

Mastodon'un artan popülaritesi, kısmen Elon Musk'ın şirketi satın almasının bir yan etkisidir. Twitter, uygulamadaki güvenlik açıklarının tespit edilmesi dalgasına neden oldu. Platformu kullanan siber güvenlik araştırmacıları, kısa süre önce saldırganların verileri ele geçirmesine ve hatta indirmesine izin verebilecek üç ayrı güvenlik açığı keşfetti.

Örneğin PortSwigger araştırmacısı Gareth Hayes, HTML güvenlik açığını keşfetti. MinIO'daki bir güvenlik yazılımı mühendisi olan Lenin Alevsky, Mastodon bulut sunucusunun S3 bulut deposundaki her şeyi indirmesine, değiştirmesine ve hatta silmesine izin veren bir yanlış sistem yapılandırması keşfetti ve Anurag Sen, Mastodon kullanıcı verilerini temizleyen anonim bir sunucu buldu.

Mastodon

Ne zaman bir sosyal medya platformunda tektonik bir hareket olsa, bazı kullanıcılar başka bir yere taşınmanın daha iyi olacağına karar verirler. Elon Musk'tan yeni bir satın alma Twitter bir istisna değildi: bazı verilere göre, satın almadan önceki günlerde Mastodon'a her gün 30 bine kadar yeni kullanıcı geldi (normalde günde 2 bin olan kullanıcıyla karşılaştırıldığında). 7 Kasım'da Mastodon 135 yeni kullanıcı aldı.

Artan popülerlik aynı zamanda artan ilgi anlamına gelir ki bu mutlaka kötü bir şey değildir. Mastodon her zaman iyi bir alternatif olarak algılanmıştır. Twitterve çeşitli güvenlik açıklarını belirleyip ortadan kaldırmak, onu yalnızca daha güçlü bir rakip haline getirebilir.

Mastodon

Bluebird'den farklı olarak Mastodon, birbiriyle iletişim kurabilen ancak temelde ayrı kurallar ve yapılandırmalarla ayrı ayrı çalışan bir dizi sunucudan oluşan merkezi olmayan bir sosyal platformdur. Bu sunuculara ve topluluklara örnek denir. örnek).

Mastodon
Mastodon
Geliştirici: Mastodon
Fiyat: Ücretsiz
Mastodon
Mastodon
Geliştirici: Mastodon gGmbH
Fiyat: Ücretsiz

Tanium'da uç nokta güvenliği direktörü ve uzmanı Melissa Bischoping, yayınla yaptığı bir sohbette, kullanıcıları hassas verileri platform aracılığıyla paylaşmamaları konusunda uyardı. "Mastodon'u zaten halka açık bir şekilde yayınlamak istemeyeceğiniz hassas, kişisel veya özel bilgileri göndermek için kullanmayın" dedi.

Ukrayna'nın Rus işgalcilerine karşı savaşmasına yardım edebilirsiniz. Bunu yapmanın en iyi yolu, Ukrayna Silahlı Kuvvetlerine bağış yapmaktır. Hayat kurtarmak veya resmi sayfa aracılığıyla NBU.

Ayrıca okuyun:

DzhereloTechRadar
Üye olmak
hakkında bilgilendir
konuk

0 Yorumlar
Gömülü İncelemeler
Tüm yorumları görüntüle