วันจันทร์ที่ 13 พฤษภาคม 2024

เดสก์ท็อป v4.2.1

Root Nationข่าวข่าวไอทีผู้เชี่ยวชาญด้านความปลอดภัยพูดถึงข้อบกพร่องของเครือข่ายโซเชียล Mastodon

ผู้เชี่ยวชาญด้านความปลอดภัยพูดถึงข้อบกพร่องของเครือข่ายโซเชียล Mastodon

-

ความนิยมที่เพิ่มขึ้นของ Mastodon ส่วนหนึ่งเป็นผลมาจากการซื้อบริษัทของ Elon Musk Twitterทำให้เกิดการตรวจจับช่องโหว่ในแอปพลิเคชัน เมื่อเร็ว ๆ นี้นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ใช้แพลตฟอร์มดังกล่าวได้ค้นพบช่องโหว่ XNUMX ช่องโหว่ที่อาจทำให้ผู้โจมตีสามารถสกัดกั้นและแม้แต่ดาวน์โหลดข้อมูลได้

ตัวอย่างเช่น Gareth Hayes นักวิจัยของ PortSwigger ค้นพบช่องโหว่ HTML Lenin Alevsky วิศวกรซอฟต์แวร์ด้านความปลอดภัยที่ MinIO ค้นพบการกำหนดค่าระบบที่ไม่ถูกต้องซึ่งทำให้เขาสามารถดาวน์โหลด ปรับเปลี่ยน และแม้แต่ลบทุกอย่างในพื้นที่เก็บข้อมูลบนคลาวด์ S3 ของอินสแตนซ์ Mastodon และ Anurag Sen พบเซิร์ฟเวอร์ที่ไม่ระบุชื่อซึ่งกำลังขัดข้อมูลผู้ใช้ Mastodon

สัตว์แมสทอดอน

เมื่อใดก็ตามที่มีการเคลื่อนตัวของเปลือกโลกบนแพลตฟอร์มโซเชียลมีเดีย ผู้ใช้บางคนตัดสินใจว่าควรย้ายไปที่อื่นจะดีกว่า การเข้าซื้อกิจการล่าสุดของ Elon Musk Twitter ก็ไม่มีข้อยกเว้น: ตามข้อมูลบางอย่าง ในวันก่อนหน้าการได้มา ผู้ใช้ใหม่มากถึง 30 คนมาที่ Mastodon ทุกวัน (เทียบกับปกติ 2 คนต่อวัน) ในวันที่ 7 พฤศจิกายน Mastodon ได้รับผู้ใช้ใหม่ 135 ราย

ความนิยมที่เพิ่มขึ้นยังหมายถึงความสนใจที่เพิ่มขึ้น ซึ่งไม่จำเป็นต้องเป็นเรื่องแย่เสมอไป Mastodon ถูกมองว่าเป็นทางเลือกที่ดีมาโดยตลอด Twitterและการระบุและกำจัดช่องโหว่ต่าง ๆ เท่านั้นที่จะทำให้เป็นคู่แข่งที่แข็งแกร่งขึ้น

สัตว์แมสทอดอน

Mastodon แตกต่างจาก Bluebird คือแพลตฟอร์มโซเชียลแบบกระจายอำนาจซึ่งประกอบด้วยชุดเซิร์ฟเวอร์ที่สามารถสื่อสารระหว่างกัน แต่โดยพื้นฐานแล้วทำงานแยกกัน โดยมีกฎและการกำหนดค่าแยกกัน เซิร์ฟเวอร์และชุมชนเหล่านี้เรียกว่าอินสแตนซ์ ตัวอย่าง).

ในการสนทนากับสิ่งพิมพ์ Melissa Bischoping ผู้อำนวยการและผู้เชี่ยวชาญด้านการรักษาความปลอดภัยปลายทางที่ Tanium ได้เตือนผู้ใช้ไม่ให้แบ่งปันข้อมูลที่ละเอียดอ่อนผ่านแพลตฟอร์ม “อย่าใช้ Mastodon เพื่อส่งข้อมูลที่ละเอียดอ่อน เป็นส่วนตัวหรือเป็นส่วนตัว ซึ่งคุณไม่ต้องการโพสต์ต่อสาธารณะอยู่ดี” เธอกล่าว

คุณสามารถช่วยยูเครนต่อสู้กับผู้รุกรานรัสเซีย วิธีที่ดีที่สุดคือบริจาคเงินให้กับกองทัพยูเครนผ่าน เซฟไลฟ์ หรือทางเพจอย่างเป็นทางการ NBU.

อ่าน:

DzhereloTechRadar
ปิ๊ดปิซาติเซียน
แจ้งเตือนเกี่ยวกับ
ผู้เข้าพัก

0 ความคิดเห็น
บทวิจารณ์แบบฝัง
ดูความคิดเห็นทั้งหมด
สมัครรับข้อมูลอัปเดต