Уязвимости в сервисе Pocket, поддержка которого недавно д...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88631
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в сервисе Pocket, поддержка которого недавно д...

Сообщение [Ботя] » 20 авг 2015, 04:30

--------
Размещено: Вчера, 23:49

Проведя поверхностный анализ защищённости службы Pocket, была выявлена серия серьёзных уязвимостей, демонстрирующих халатное отношение разработчиков к защите данных пользователей и показывающих, что при разработке безопасности не уделялось должного внимания. В частности, через манипуляции с URL "file://" оказалось возможным получить содержимое системных файлов из серверных окружений Amazon EC2, которые используются для обеспечения работы Pocket.

Подробнее...
Ответить

Вернуться в «Новости *nix»