ΑρχικήinetΕυπάθεια στο Pinterest εκθέτει 70 εκατομμύρια λογαριασμούς

Ευπάθεια στο Pinterest εκθέτει 70 εκατομμύρια λογαριασμούς

Μια κρίσιμη ευπάθεια στο Pinterest εκθέτει 70 εκατομμύρια λογαριασμούς σε πιθανά hacking, σύμφωνα με τον ερευνητή ασφαλείας Dan Melamed. Η ευπάθεια φέρεται να επιτρέπει στους κυβερνο-εγκληματίες για να δουν τις διευθύνσεις e-mail όλων των χρηστών του Pinterest.

Pinterest Exploit

Με την αλλαγή του  /me/ στη διεύθυνση:

https://api.pinterest.com/v3/users/[highlight]me[/highlight]/?

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 20 Σεπτεμβρίου 2024, 17:14 17:14

με το όνομα κάποιου άλλου, ο καθένας είναι σε θέση να δει τη διεύθυνση ηλεκτρονικού ταχυδρομείου του χρήστη. Σύμφωνα με τον ερευνητή, το ελάττωμα λειτουργεί για οποιονδήποτε χρήστη του Pinterest και με οποιοδήποτε διακριτικό πρόσβασης.

“Το Pinterest έχει πάνω από 70 εκατομμύρια χρήστες και δεδομένου των υψηλών προφίλ και τα εμπορικά σήματα που χρησιμοποιούν την ιστοσελίδα, μια τέτοια ευπάθεια στα χέρια ενός blackhat μπορεί να φέρει την καταστροφή,” αναφέρει ο Dan Melamed. “Ένας hacker παραδείγματος χάρη θα μπορούσε να στήσει ένα bot και να ανακτήσει όλες τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και να τις προωθήσει για spam ή για άλλους κακόβουλους σκοπούς.”

Ο ερευνητής ασφαλείας έδωσε μια απλή λύση για το exploit του Pinterest. Αν η ιστοσελίδα καταφέρει να πραγματοποιεί τον έλεγχος στο access token του ιδιοκτήτη, το πρόβλημα θα σταματήσει να υπάρχει. Ο Melamed δημοσίευσε επίσης ένα βίντεο για να αποδείξει την ευπάθεια στο Pinterest.

Η ομάδα ασφάλειας της ιστοσελίδας δήλωσε ότι η ευπάθεια έχει ήδη διορθωθεί και πρόσθεσε τον εμπειρογνώμονα ασφάλειας στo Heroes List του site μαζί με δύο άλλους ερευνητές.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS