Išleidus šaltinio kodą, vynuogynų problemos yra mažiausios

$config[ads_kvadrat] not found

Week 10

Week 10
Anonim

Kovo mėn. Baltoji skrybėlė, pavadinta „Avinash Singh“, atskleidė „Vine“ programinės įrangos klaidą, leidžiančią jam išnaudoti visą programos šaltinio kodą internete. Kodas liko gyvas visą penkias minutes, kol Vine inžinieriai pastebėjo klaidą ir ją nustatė.

Dabar, praėjus keliems mėnesiams, „Singh“ savo dienoraštyje atskleidė tai, kaip jis atskleidė trūkumą ir atkreipė jį į „Twitter“ dėmesį.

Nuskenavus Vine tinklus ieškant įsibrovimo priemonių, Singh buvo nukreiptas į subdomeną, leidžiantį jam pasiekti „Vine“ kodą. Iš esmės ši klaida būtų leidusi kenkėjiškiems įsilaužėliams imituoti „Vine“ ypatumus, kad jie netrukdytų. Dėl savo rūpesčių, „Singh“ buvo apdovanotas 7500 svarų sterlingų ($ 10,080) „bounty“ iš „Twitter“ per „HackerOne“.

Tokio lygio dosnumo rodymas nėra girdimas, bet jis yra retai ir gali kalbėti apie „Twitter“ palengvėjimą, kad jų vėliavos vaizdo laikmenoje yra viena mažiau galimų problemų. Vienas iš populiariausių socialinės žiniasklaidos žaislų, „Vine“ pastebėjo, kad geriausi vartotojai, kurie atsisako platformos dėl daugelio priežasčių, smarkiai sumažėjo. Iš aukščiausios klasės konkurentų, tokių kaip „Instagram“ ir „Instagram“ iki „Vine“ reputacijos, kai nepavyko įsikišti į patyčių ir piktnaudžiavimo atvejus, socialinės žiniasklaidos programa yra už sunkų kelią į priekį.

$config[ads_kvadrat] not found