Бъг в Twitter правел уязвим всеки акаунт | IT.dir.bg

17-11-2017 20-11-2018
Бъг в Twitter правел уязвим всеки акаунт
УouTube

Бъг в Twitter правел уязвим всеки акаунт

Затворена наскоро уязвимост в Twitter е застрашавала всеки един поребител на социалната мрежа.

3 200
Хакерите са могли да публикуват съобщения от който и да потребителски акаунт, предава technews.bg.

За открития бъг Kedrisec е получил 7650 долара премия в рамките на програмата HackerOne, която стимулира спецовете по сигурност да сигнализират за уязвимости в социалната мрежа. Twitter вече е затворил пролуката в сигурността, а тази седмица се появиха и подробности за нея.

Уязвимостта е свързана с рекламната платформа на Twitter – аds.twitter.com, която работи на самообслужване и позволява на компаниите да популяризират своите туитове и акаунти, както и да следят рекламните си кампании.

Twitter отбеляза уязвимостта като такава с „висока тежест“. Проблемът е бил отстранен веднага след подаване на доклада от Kedrisec. Компанията не разполага с информация за използване на уязвимостта от хакери.
Бъг в Twitter правел уязвим всеки акаунт

Бъг в Twitter правел уязвим всеки акаунт

Затворена наскоро уязвимост в Twitter е застрашавала всеки един поребител на социалната мрежа.

3 200 УouTube
Хакерите са могли да публикуват съобщения от който и да потребителски акаунт, предава technews.bg.

За открития бъг Kedrisec е получил 7650 долара премия в рамките на програмата HackerOne, която стимулира спецовете по сигурност да сигнализират за уязвимости в социалната мрежа. Twitter вече е затворил пролуката в сигурността, а тази седмица се появиха и подробности за нея.

Уязвимостта е свързана с рекламната платформа на Twitter – аds.twitter.com, която работи на самообслужване и позволява на компаниите да популяризират своите туитове и акаунти, както и да следят рекламните си кампании.

Twitter отбеляза уязвимостта като такава с „висока тежест“. Проблемът е бил отстранен веднага след подаване на доклада от Kedrisec. Компанията не разполага с информация за използване на уязвимостта от хакери.