1. TugaTech » Internet e Redes » Noticias da Internet e Mercados » Slack resolve falha que podia permitir recolha de contas na plataforma
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Slack resolve falha que podia permitir recolha de contas na plataforma em Sáb 14 Mar 2020 - 11:43

DJPRMF

Slack

O Slack, popular aplicação de comunicação para equipas, revelou ter resolvido um bug no seu sistema que poderia permitir a terceiros controlarem contas dentro da plataforma através do roubo de cookies de autenticação.

A falha foi inicialmente descoberta pelo investigador Evan Custodio, que revelou a mesma à empresa em meados de Novembro de 2019. O investigador descobriu ser possível aceder a contas dentro do serviço, tendo total controlo das mesmas, através do roubo de cookies de autenticação dos sistemas.

Caso tivesse sido explorado ativamente, a falha poderia ter permitido o roubo massivo de contas da plataforma, bem como o acesso a informação potencialmente confidencial ou privada partilhada sobre o serviço. Além disso, poderia também permitir aos atacantes criarem contas de bots para o envio de spam ou mensagens maliciosas.

Felizmente a empresa acredita que a falha não tenha sido explorada ativamente até que foi efetivamente descoberta, e o investigador foi recompensado sobre o programa de recompensas da empresa.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech