Slackis avastatud suur turvaviga

Lõtv

Seekord on nii olnud Frans Rosen see, kes vastutab kogukonna hoiatamise eest uue turvarikkumise eest, seekord ühes rakenduses, mida igat tüüpi ettevõtted oma sisekommunikatsiooni jaoks kõige enam kasutavad, näiteks Lõtv.

Turvateadlase Detectify esitatud teabe kohaselt näis Slackil olevat märkimisväärne haavatavus, mille tõttu oleks piisavate teadmistega kasutaja võinud täielik juurdepääs nii kontole kui ka sõnumitele mis on kirjutatud mis tahes muu platvormi kasutaja poolt.

Slack parandab mõne päeva jooksul oma platvormil tõsise turvavea.

Kui viga avastati, võttis Rosén Slacki juhtidega ühendust, et sellest teada anda, millel on sellest ajast alates olnud suur mõju mõne päevaga on viga parandatud sellisel viisil, et kasutaja autentimismärki ei saa enam varastada, et saaksite hiljem selle esineda.

Neile, kes seda ei tea, kasutatakse Slacki genereeritud märke robotite, skriptide või muude programmide jaoks Slacki enda integreerimiseks. Ütlematagi selge, et kui teil on võimalik neid andmeid kätte saada, saab seda igaüks teil on täielik juurdepääs oma kontole, meeskondadele ja sõnumitele mille olete saatnud või vastu võtnud.

Ilmselt ja vastavalt avaldatule võidakse see autentimismärk varastada pahatahtliku veebilehe avamisel Slacki platvormi brauseri versiooni vea tõttu. Ilmselt ja kommentaaride järgi Rosén suutis selle ebaõnnestumise avastada, uurides viga, mille kaudu saab teistele inimestele helistada..

Viimase detailina öelge teile, et pärast selle ebaõnnestumise edastamist Slackile suutis platvorm mitte ainult probleemi lahendamiseks kiiresti tegutseda, vaid ka premeeris 3.000 eurot Rosénile ebaõnnestumise avastamise eest.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.