
Ο ερευνητής ασφάλειας Prakhar Prasad, ανακάλυψε ευπάθεια Cross-site request forgery ( CSRF ) στην ιστοσελίδα του κέντρου μετάφρασης του Twitter , Twitter Translation Center ( translate.twttr.com ).
Σύμφωνα με μελέτη του ερευνητή Prakhar Prasad, η συγκεκριμένη ευπάθεια εάν γίνει αντικείμενο εκμετάλλευσης από κακόβουλο χρήστη, του δίνει τη δυνατότητα να παρέμβει στις ρυθμίσεις Badge and Notification Settings.
Σε συνέχεια της ερευνητικής του διαδικασίας, ο Prakhar προχώρησε σε ενημέρωση της ομάδας ασφάλειας του Twitter ( Twitter Security Team ), αποστέλλοντας τους και αποδεικτικά ως proof-of-concept.
secnews.gr




Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου