Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-10-2025, 12:07 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Исправленная уязвимость позволяет злоумышленнику получить полный доступ к файлам жертвы.

Серьезная уязвимость в системе аутентификации приложения Amazon Photos позволяет похищать токены доступа пользователей Amazon , а затем использовать их для получения доступа к нескольким API Amazon. Компанию уже предупредили об уязвимости специалисты из Checkmarx . Исследователи заявили, что уязвимость связана с неправильной конфигурацией компонента в файле манифеста приложения.
"При запуске этого действия запускается HTTP-запрос, содержащий заголовок с токеном доступа клиента", – говорят специалисты. Получив запрос, аналитики обнаружили, что они также могут получить контроль над сервером.
В отчете добавлятся, что уязвимость может быть использована для вымогательства. Ведь получив доступ к файлам жертвы, злоумышленник мог просто прочитать, зашифровать и перезаписать файлы клиента Amazon.
Специалисты настоятельно рекомендуют пользователям обновить приложение до последней версии, где уязвимость уже исправлена. Подвержены уязвимости приложения, которые были загружены до 18 декабря 2021 года.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:24 AM.