БСН 22 09
Интернет и технологии
Читать 1 мин

Сервис Dropbox устранил уязвимость, открывавшую частные документы

Облачный сервис Dropbox исправил уязвимость, позволявшую посторонним пользователям видеть ссылки на документы, которые им не предназначались.

162 открытия
Сервис Dropbox устранил уязвимость, открывавшую частные документы
Фото Евгения Смирнова, ИА «Клерк.Ру»

Облачный сервис Dropbox исправил уязвимость, позволявшую посторонним пользователям видеть ссылки на документы, которые им не предназначались.

«Баг» в Dropbox был связан со ссылками на загруженные на сервис файлы и документы. Такие ссылки пользователи могут генерировать автоматически нажатием одной кнопки. После того, как ссылка сгенерирована, ее можно отравить получателю, который, в свою очередь, может просмотреть в браузере предназначенный ему документ или скачать его.

Если в отправленном документе содержится внутренняя ссылка на какой-либо сторонний сайт, администратор этого сайта может при желании получить доступ ко всему отправленному через Dropbox файлу, пишет tjournal.ru.

Как возможно бизнесу перейти из «желтой» зоны в «зеленую» в сервисе ЦБ РФ «Знай своего клиента» (ЗСК), практическое применение

В этом материале мы не будем рассказывать тривиальные вещи, которые можно найти в интернете из разряда как делать не надо, а расскажем про опыт нашей команды в части выполнения работ по реабилитации компаний с целью выхода из «желтой» в «зеленую» зону ЗСК, то есть, что можно сделать если вы уже оказались в этой «желтой» зоне.

27.5K
Начать дискуссию
ГлавнаяПодписка