Skip to content
ℕ𝔸𝕊𝔸™ℕ𝕒𝕤𝕒𝕣𝕖™𝕊𝕡𝕒𝕔𝕖𝕏™ https://nasa.re/

Nasare™🚀

フレッシュ スペース & テクノロジー NEWS📢

  • About 𝒩𝒶𝓈𝒶𝓇𝑒™
  • SMART Tools
  • SMART AI
    • Kubeshark PCAP Export/Import
    • Coaching engineering managers to employ on organizational issues
    • Zelda: Hyperlink’s Awakening game engine documentation (2021)
    • Commercial Resupply Services-CRS
  • Show HN
    • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
    • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
    • 主な BGP 増加をレジデンス Windows デスクトップに追加する
    • ガジェットの複雑さが増し、余分な IP の再利用が促進される
    • 新しい GitHub CLI 拡張インストゥルメント
    • Kubernetes を 7,500 ノードにスケーリング (2021 年)
    • Wander アプリ用の軽量なオンザフリット構成ライブラリ
    • Ask HN
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Level to HN: A corpulent game of snake encoded in a url
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Show HN
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Android phones will at the moment obtain iPhone-love SOS satellite texting
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Level to HN: A corpulent game of snake encoded in a url
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Tag HN: Using Key-Value Retail outlets in Serverless Codehooks.io Applications
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Level to HN: A corpulent game of snake encoded in a url
    • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
    • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Speak HN: What sub $200 product improved HN readers’ 2022
    • Level to HN: An initiate source tool to generate Jet Engine compressors
    • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
    • Insist HN: Ov – characteristic smartly off terminal pager
    • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
    • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
    • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
    • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
  • A Computer virus and a Dilemma
    • OCIS – OwnCloud Countless Scale
    • A Princeton student built an app which is ready to detect if ChatGPT wrote an essay
    • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
    • Adobe’s Command material analysis can be using photos/videos to narrate AI w/o consent
    • Ultralearning a.k.a. how I learned to code
    • Automatic1111 is assist on GitHub after taking away Embedding Links
    • Where Your Sides Came From
    • What Is a Pig Butchering Rip-off?
    • Submit-processing is ruining iPhone photos
    • Clos Topologies and Centralized Retain a watch on in Google’s Datacenter Community
    • Miller Engineering DS-1 House Planetarium
    • Gimel Studio: Non-harmful, 2D image editor
  • Technology
    • Miller Engineering DS-1 House Planetarium
    • Apple Doctors: to construct it as a file it is advisable to electronic mail it to your self
    • The Air India passenger who urinated on a girl has been fired by Wells Fargo
    • The Filesystem Hierarchy Usual Comes to Guix Containers
    • Sooner than it sued Google for copying from Java, Oracle changed into as soon as copying IBM’s SQL (2020)
    • The i3-gaps mission has been merged with i3
    • Making an Alphorn from Scratch
    • Apple: Braille Individual Guides
    • MotherDuck Is a Original Thought
    • The class of CGI and simple make
    • Like a mercurial tour of DragonFly BSD 6.4?
    • computer science
    • AI
    • Artificial intelligence
    • Technology
    • Ai
    • Apple
    • digital
  • TOP HN
    • anti-Mastodon
    • TOP HN
      • Show HN
      • Ask HN
      • coding
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 新しい GitHub CLI 拡張インストゥルメント
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • Artificial intelligence
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • Technology
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Level to HN: A corpulent game of snake encoded in a url
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • 新しい GitHub CLI 拡張インストゥルメント
      • ロンドンで*ダウン*を継続的に見つめる: Pavement Oddities
      • 報酬 HN: C の 30 行でスピンロック
      • FAA の NOTAM とは何ですか? 航空専門家が機械の仕組みを説明
      • ナノGPT
      • 1 ビット LCD のグレースケール (2022)
      • The Muse (YC W12) は FP&A のシニア ディレクターを採用しています
      • Zen (YC S21) はグロース エンジニアを採用しています
      • Tall Inquire of (YC W21) が B2B 回顧録の幹部を採用
      • Actiondesk (YC S19) は、プロダクト ドレスメーカーを採用しています (4-6 か月の契約)
      • Oven (YC S19) は、Bun を作成するために C/C++ または Zig エンジニアを採用しています。
      • WInd3x, the iPod Bootrom exploit 10 years too unhurried
      • Sign HN: FASTA recordsdata を操作するための FUSE モジュール
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • Wage Development Continues to Gradual in the UK and Euro House
      • Stage Supervisor for the unimpressed: 1 Getting started
      • First public free up of Pushup: a brand unique compiler for making net apps in Trip
      • Fixing Cart-Pole Swingup with a Hierarchical Controller
      • Flight Testing the Touchdown Radar for Mars Science Laboratory 2011-06-21T17:36:36Z
      • Flightcontrol (YC W22) is hiring first Developer Recommend
      • Flying boats and other tech for cleaner shipping
      • Four Finalist Touchdown Location Candidates for Mars Science Laboratory 2008-11-19T16:21:01Z
      • France’s prized nuclear sector stalled in Europe’s hour of want
      • French startup unveils new residential thermo-acoustic warmth pump
      • FTC Cracks Down on Firms That Impose Contaminated Noncompete Restrictions
      • FTX’s Aged Prime Lawyer Aided US Authorities in Bankman-Fried Case
      • FY18 NASA lėšų šnypštimas 2017-05-22T00:00:00Z
      • G-3PO: A protocol droid for Ghidra, or GPT-3 for reverse-engineering
      • Gail.com FAQ
      • Gemini-Titan (GT)-6 – Gemini 6 of 7 – 지역 사진 – 외부 지역 1965-12-15T00:00:00Z
      • Geoffrey Hinton Publishes Original Deep Learning Algorithm
      • Germany warns: AI fingers flee already underway (2021)
      • Gimel Studio: Non-harmful, 2D image editor
      • GitHub Availability File
      • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
      • Google needs RISC-V to be a “tier-1” Android architecture
      • Google researcher, lengthy out of math, cracks devilish dispute about gadgets
      • Google start sourced CDC File Transfer from the ashes of Stadia
      • GRC-2003-C-02097 2004-05-01T00:00:00Z
      • GRC-2013-C-05246 2009-11-26T00:00:00Z
      • Hello world!
      • Highlights of Science Launching on SpaceX CRS-15 2018-06-24T00:00:00Z
      • Hilf Al-Fudul
      • HiOperator (YC S16) Is Hiring VP of Engineering
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • How kind I blueprint a pair of buttocks?
      • How will the haj switch as international temperatures upward thrust?
      • Human gene linked to bigger brains turned into as soon as born from apparently pointless DNA
      • Hundreds of scientists publish a paper every 5 days
      • In Favor of Friction and Flexibility
      • Indicate HN: Klotho – Change into straightforward code into cloud native code
      • Indoor farming isn’t exact for the smartly off
      • Iranian assault drone came across to have parts from more than a dozen US companies
      • Israeli researcher experiences leak of 235M Twitter-linked e-mail addresses
      • Jam Stations in Low Earth Orbit
      • Jazz Is Freedom
      • JPL-20171102-TECHf-0001-ドローントリップ 人間vs機械 2017-11-17T00:00:00Z
      • JPL에서 NASA의 MSI 콘도미니엄 액셀러레이터 2022-08-25T00:00:00Z
      • JPSO extinct facial recognition abilities to arrest a man. The tech modified into once defective
      • jsc2017e136097 – 12 月 4 日,俄罗斯联邦地区公司 (Roscosmos) 的远征 54-55 号机组人员 Anton Shkaplerov 在俄罗斯 Principal person City 的加加林宇航员训练中心上向整洁的祝福者挥手致意,当时他登上了前往附近的 Chkalovsky Ai 的公共汽车2017-12-04T00:00:00Z
      • Kemble’s Cascade of Stars
      • Kepler-90 マシン (アーティストの考え) 2017-12-14T00:00:00Z
      • Koichi Wakata SpaceX 코칭 2022-06-27T00:00:00Z
      • KSC and Proud to Be Heart-Wide Diversity Tournament 2019-08-20T00:00:00Z
      • KSC ir „Proud to Be Center“ įvairovės turnyras 2019-08-20T00:00:00Z
      • AI
      • Artificial intelligence
      • Auto-Generate
      • anti-Mastodon
      • Awesome
      • BioSentinel
      • CATEGORIES
      • DC
      • Dione
      • Diversity
      • drone racing
      • drones
      • Dulles
      • education
      • Event
      • filmstock
      • Goddard
      • AI
      • Ask HN
      • autonomous
      • coding
      • computer science
      • Clusters
      • Artificial intelligence
        • Ai
        • Apple
        • Tesla
        • digital
        • MESSENGER
        • Device
        • Charts
        • change
        • Shows
        • fraud
        • Former
        • fucking
        • purge
        • Works
        • entering
        • Databases
        • Review
        • Strangely
        • Instinct
        • staff
        • Salesforce
        • intern
        • Involuntary
        • promise
        • Twilio’s
        • nisv live
        • attack
        • Iranian
        • France’s
        • prized
        • infrastructure
        • Debian-based
        • nisv s02 ep03
        • siduction
        • Awesome
        • Calculate
        • Beautiful
        • Linux
        • Start
        • dollar
        • Messier
        • Daughters
        • ‘Breakthrough’
        • obesity
        • Al-Fudul
        • sixty years
        • PyTorch
        • discloses
        • Ancient
        • Stone
        • Popup
        • design
        • public
        • expanding
        • cloud
        • forest
        • startup
        • French
        • batteries
        • fleas
        • spotted
        • Petals
        • language
        • Habitual
        • checking
        • GitHub
        • Availability
        • layers
        • inconsistencies
        • Affair
        • Quasi-War
        • Sergey
        • Irate
        • bestseller
        • necessarily
        • Scientists
        • Titan
        • twitch
        • FGS/NIRISS – Fine Guidance Sensor/Near InfraRed Imager and Slitless Spectrograph
        • infrared
        • ISIM – Integrated Science Instrument Module
        • JHU – Johns Hopkins University
        • JWST – James Webb Space Telescope
        • JWST – James Webb Space Telescope
        • absolute zero
        • Big Bang
        • Peace
        • Studio
        • Making
        • project
        • -gaps
        • warns
        • Germany
        • Braille
        • MotherDuck
        • prototype
        • Challenges
        • Infinite
        • OwnCloud
        • Novel
        • Before
        • copying
        • California
        • getting
        • States
        • Criminal
        • Brother
        • Released
        • Method
        • owners
        • ‘richsession’
        • email
        • Elements
        • Where
        • passenger
        • Hierarchy
        • Filesystem
        • economic
        • Crew Dragon
        • Bridenstine
        • Scientific
        • Heaviosity
        • Patterns
        • Unexpected
        • minimalist
        • Ecode
        • Alpha
        • Wolfram
        • Tailwind
        • HiOperator
        • Klotho
        • TEAMS
        • ROBOTICS
        • Antelope
        • Sponsors
        • Ellen Gertsen
        • Transform
        • Flightcontrol
        • subscriptions
        • Internet
        • Theory-building
        • you’re
        • looking
        • Transfer
        • error’
        • Tails
        • migrate
        • Building
        • Bitmovin
        • Remote
        • PhotoRoom
        • Company
        • Taking
        • Ribbon
        • BibDesk
        • Android
        • profilers
        • phones
        • modern
        • Mastercard
        • private
        • We’ve
        • reportedly
        • Microsoft
        • Artsy
        • trades
        • skilled
        • Polygon
        • Flying
        • Princeton
        • Codemods
        • Coaching
        • UK’s
        • popping
        • sourced
        • Wikipedia
        • admin
        • Indoor
        • quick
        • Mysterious
        • Spotify
        • Fancy
        • Spotify
        • Weird
        • mail-order
        • Recipients
        • computer
        • optics
        • partnership
        • commercial
        • telemetry
        • Crisis
        • billionaire
        • Party
        • Onelab
        • Faster
        • general
        • Adobe’s
        • database
        • FinanceDatabase
        • Numerical
        • Freedom
        • concrete
        • Stacks
        • computer science
        • NASA
    • Show HN
    • Ask HN
    • Technology
    • computer science
    • coding
    • Clusters
    • AI
    • drones
    • autonomous
    • Auto-Generate
    • Ask HN
    • Show HN
    • The SMART Science™
    • google
  • CRYPTO
    • Blockchain
    • farming
    • Billionaires
    • FTX’s
    • FinanceDatabase: A database of 300.000 symbols (ETFs, Currencies, Crypto)
  • Artificial intelligence
  • Toggle search form
  • 「私が本当に感じたり、不気味になったりするのを想像するだけで、あなたが単にセーブすることはもうありません」:ChatGPTへのインタビュー
    「私が本当に感じたり、不気味になったりするのを想像するだけで、あなたが単にセーブすることはもうありません」:ChatGPTへのインタビュー anti-Mastodon
  • YCのスタートアップカレッジが増えてきてプロダクトエンジニアを募集
    YCのスタートアップカレッジが増えてきてプロダクトエンジニアを募集 school
  • ミニGPT-4
    ミニGPT-4 AI
  • PHP での長期運用プロジェクトの運用: 最も魅力的なプラクティスと方法
    PHP での長期運用プロジェクトの運用: 最も魅力的なプラクティスと方法 anti-Mastodon
  • 米国の規制当局は、SVB、Signature Bank – FT の売却で損失を半減する用意がある
    米国の規制当局は、SVB、Signature Bank – FT の売却で損失を半減する用意がある anti-Mastodon
  • Python パッケージ インデックス マルウェア スキャン Show HN
  • Hugging Face と AWS の共犯者が AI をよりアクセスしやすくする
    Hugging Face と AWS の共犯者が AI をよりアクセスしやすくする Artificial intelligence
  • エコ発明と修理可能性を備えたNokia G22 Show HN
  • Federal Switch Rate は、Meta が 10 代のレコードを収益化することを禁止しようとしています。 Show HN
  • 中国のテクノロジー企業がChatGPTの注目を集めているAIの才能について何をしているのか
    中国のテクノロジー企業がChatGPTの注目を集めているAIの才能について何をしているのか anti-Mastodon
  • Covid後の疲労における構造的な心の変化:前向きな観察的調査
    Covid後の疲労における構造的な心の変化:前向きな観察的調査 anti-Mastodon
  • EC2 の Dart から Hover.io まで: +fun、-$9/月
    EC2 の Dart から Hover.io まで: +fun、-$9/月 Artificial intelligence
  • Screen HN: WikiGenGPT – AI 生成ウィキペディアの想像力豊かな世界に飛び込む
    Screen HN: WikiGenGPT – AI 生成ウィキペディアの想像力豊かな世界に飛び込む Awesome
  • Linux と出生ソース ツールを作成するのは誰ですか?
    Linux と出生ソース ツールを作成するのは誰ですか? anti-Mastodon
  • 表示 HN: パイプライン
    表示 HN: パイプライン Awesome

ソーシャル スタンプインは保護されなくなります: Reserving.com、Codecademy、および 100 の追加アプリの ATO

Posted on May 25, 2023 By 📢 ℕ𝔸𝕊𝔸™

Salt Labs の研究者は、100 を超える機能や Web サイトが使用している現在のフレームワークの OAuth 脆弱性を認識しており、その難易度には CVE-2023-28131

、/PRNewswire/ — Salt Security

主要な API セーフティ会社である

は本日、 からの珍しいリスク分析を開始しました。 Salt Labs、万博の枠組みにおけるいくつかの重大な安全上の欠陥を特定しています。 この失敗は、Expo が利用する Originate Authorization (OAuth) ソーシャル ログイン機能の実装に現代的なものでした。この機能は、Fb、Google、Apple、Twitter による Expo フレームワークを利用して Web プロバイダーにログインするユーザーを感心させる能力を持っていました。アカウント。 これらの発見は、この 300 年と 60 年前に Reserving.com で発見された脆弱性に続く、Salt Labs OAuth ハイジャック シリーズの 2 番目の分析ファイルを指定します。 5 日間.

(PRNewsfoto/Salt Security)

(PRNewsfoto/Salt Security)

Expo の分析は、企業がサードパーティのフレームワークによって引き起こされる API の安全性の脆弱性の舞台となる可能性があることを示しており、この場合は間違いなく数百の Web サイトや機能の実装に影響を与えます。 調査結果は、このフレームワークを利用するサービスと製品は認証情報の漏洩に悩まされており、顧客のアカウントに対する大規模な寓話乗っ取り (ATO) を可能にし、有害な攻撃者が以下のことを可能にする可能性があることを示しました。

    プラットフォーム ユーザーを操作して、自分のアカウント全体を管理します

    (PRNewsfoto/Salt Security)

    内部の最も特定可能なデータ (PII) とさまざまな静かな買い物客の漏洩サイトによって内部的に保存されたファイル

  • 買い物客の身元を特定し、金銭詐欺を実行し、クレジット カード ファイルにエントリを作成します

(PRNewsfoto/Salt Security)

間違いなく、Fb、Google、Twitter、およびさまざまなオンライン プラットフォーム内で、侵害された買い物客に代わってアクションを実行します

Salt Security の分析部門であり、API 安全性教育のための公開フォーラムである Salt Labs は、API の安全性のギャップに気づき、脆弱性診断を備えました。 脆弱性を発見すると、Salt Labs の研究者は Expo と連携した開示慣行を採用しました。 Expo 発行の Salt Labs CVE-2023 -28131 そして、すべてのポイントがすぐに修正されました。 Expo の調査では、これらの欠陥が実際に悪用されたという証拠は得られませんでした。

「セキュリティの脆弱性はどのオンライン ページでも発生する可能性があります。問題となるのはその対応です。」 」と、Salt Security 社概要担当副社長の Yaniv Balmas 氏は述べています。 「OAuth が衝動的に企業の常態化する中、有害な攻撃者はその内部の安全性の脆弱性を攻撃しようと精力的に活動しています。OAuth の誤った実装は、貴重なファイルが公開されることになるため、企業と顧客の両方に必要な印象を与える可能性があり、組織は常にその問題に立ち止まらなければなりません」プラットフォーム内に存在する安全リスクの鼓動。”

この脆弱性は、Codecademy などを含む Expo を利用している数百社の企業にも影響を与える可能性があります

    細胞の機能を生み出す枠組みとして、

    エキスポ を使用すると、ビルダーは単一のコードベースを利用して、iOS、Android、および Web プラットフォーム用の高品質のネイティブ アプリを作成できます。 これは、事前の作業を簡素化し、迅速化するツール、ライブラリ、サービスと製品を提供します。

    Salt Labs の研究者は、ソーシャル ログイン機能の安全性の脆弱性を偶然発見しました。 Expo によって着用され、OAuth と呼ばれる企業で使用されるプロトコルで利用されます。 Web サイト、Web サービス、製品全体で導入された OAuth により、ユーザーは従来の追加の買い物客登録やユーザー名/パスワード認証の代わりに、ソーシャル メディア アカウントを利用してエントリー サイトへの「ワンクリック」ログインを利用できるようになります。

    OAuth は現在、Web サイトと対話する際にユーザーに非常に簡単な旅行を提供するという寓話で、非常に大きな分野で使用されています。 その一方で、その高度な技術的な停止待機により、悪用の適性との安全性のギャップが生じる実装エラーが発生する可能性があります。 Salt Labs の研究者は、Expo の Web ページ上の OAuth シーケンスの高品質なステップを操作することで、セッションをハイジャックし、Fable Takeover (ATO) を実行することもできると偶然思いつきました。 クレジットカード番号、個人的なメッセージに相当する買物客ファイルを使用し、ファイルとして機能すること。

    Salt Labs は、Expo を利用して何百もの企業に電力を供給する能力を備えていたため、現在のオンライン Web サイトである Codecademy.com のこの脆弱性を偶然発見しました。 12 のプログラミング言語にわたる無料のコーディング レッスンを提供するプラットフォーム。 Google、LinkedIn、Amazon、Spotify などの企業は、従業員の教育に役立てるためにこのポジショニングを活用しており、このポジショニングのユーザー数は最大 1 億人に達します。 Salt Labs チームは、Codecademy Web ページで Expo の脆弱性を利用してアカウントを完全に管理するという問題に直面していました。

    API セキュリティ ファイルの Salt Security Thunder、第 3 四半期 2022 )、Salt の顧客スキルを習得した API 攻撃 Web ページ訪問者数は 117% 増加しましたが、API Web ページ訪問者全体は 168% 増加しました。 Salt Security API セキュリティ プラットフォーム により、企業は、 にリストされているものを含む) 攻撃者によって悪用される前に、API のリスクと脆弱性を呼び出すことができます。 OWASP API セキュリティ トップ 10 。 このプラットフォームは、AI と ML が混合されたクラウドスケールの巨大なファイルを利用して、作成、デプロイ、実行時のフェーズという膨大なライフサイクル全体にわたって API を保護し、数百のユーザーと API のベースラインを作成します。 Salt は、最終的な API ライフサイクル全体にわたってコンテキストに基づいた洞察を引き渡すことにより、ユーザーが有害な行為者の偵察活動を検出し、目的を達成するよりも早くブロックできるようにします。 Salt Labs チームが実行したエクスプロイトにより、Salt プラットフォームはただちに攻撃に特化したものになっていたでしょう。

    Salt Security についてさらに学習するか、デモを調査するには、ご相談ください )https://備考.salt.safety/demo.html.

    Salt Securityについて Salt Security は、次の API を保護します。現在のあらゆるユーティリティの中核を生み出しています。 特許取得済みの API セキュリティ プラットフォームは、クラウド規模の巨大ファイルのエネルギーと時間をかけて検証された ML/AI を組み合わせて、API 攻撃を検出して阻止する実際の API 安全性解決策です。 Salt は、数百もの API とユーザーにわたるアクティビティを時間の経過とともに関連付けることで、API の検出、攻撃の防止、API の強化のためのリアルタイムの診断と忠実な洞察による深いコンテキストを提供します。 Salt プラットフォームは、現代のプログラム内に迅速かつシームレスに統合されて導入され、顧客に迅速な印象と安全性を提供するため、顧客は自信を持ってイノベーションを起こし、デジタル変革の取り組みを推進できます。 追加のファイルについては、次の担当者と相談してください:

    https://salt.safety/

    プレス連絡先

    (PRNewsfoto/Salt Security) ソルトセキュリティ
    デックス・ポリッツィ
    Lumina Communications for Salt Security(PRNewsfoto/Salt Security)
    Salt@luminapr.com

    Cision

    シシオン

    マルチメディアをダウンロードするための長年の発言を見てください: https://www.prnewswire.com/files-releases/salt-safety-uncovers-api-safety-flaws-in-expo-framework-risking-fable-takeover-credit-card-and-pii-何百ものオンライン サービスと製品での暴露 – 修復されたポイント-301832960.html

    ソース ソルト セキュリティ

    𝚆𝚊𝚝𝚌𝚑 𝙽𝙾𝚆 📺

Show HN Tags:Blockchain, sign-in, social

Post navigation

Previous Post: 災害手法による記録データのプライバシーとICOの権利
Next Post: あなたがスピードを上げたインタビューに関するその他のことを AI にクイズを出します

Related Posts

  • Stable Diffusion を支持している会社は、下回りに対して脆弱であるように見えます
    Stable Diffusion を支持している会社は、下回りに対して脆弱であるように見えます anti-Mastodon
  • GitHub Galaxy 2023: より柔軟で生産的なソフトウェアを構築するための電子書籍
    GitHub Galaxy 2023: より柔軟で生産的なソフトウェアを構築するための電子書籍 anti-Mastodon
  • Steam デッキは意図的に生まれたわけではありませんが、現在は意図的です
    Steam デッキは意図的に生まれたわけではありませんが、現在は意図的です anti-Mastodon
  • Microsoft Edge は、JIT を無効にするための Apple のロックダウン モードと競合する可能性があります
    Microsoft Edge は、JIT を無効にするための Apple のロックダウン モードと競合する可能性があります anti-Mastodon
  • MITバナナラウンジ
    MITバナナラウンジ anti-Mastodon
  • Show HN: TurboPilot: Copilot clone は、CPU でコード補完 LLM を実行します Show HN
  • Utilizing Combination Combinators in ClickHouse
    Utilizing Combination Combinators in ClickHouse Aggregate
  • ため息 HN: UpTrain – オープンソースの ML 可観測性および改良手段
    ため息 HN: UpTrain – オープンソースの ML 可観測性および改良手段 anti-Mastodon
  • TikTokでトム・クルーズ?  Deepfake – おそらくミッション
    TikTokでトム・クルーズ? Deepfake – おそらくミッション anti-Mastodon
  • Twitter はドリルに悪意のチェックマークを付けます
    Twitter はドリルに悪意のチェックマークを付けます anti-Mastodon

Recent Posts

  • Easy Effects: PipeWire の有益な特性のオーディオ結果
  • io_uring は libuv を強化します – スループットが 8 倍延長します
  • Dolphin 任天堂が Wii と GameCube エミュレータの Steam 解放をブロックしたと発表
  • 簡単な結果: PipeWire 関数のオーディオ エフェクト
  • MySQL のインデックスキーとして巨大な文字列を使用するとどうなるか

Recent Comments

  1. robga on Excessive Avenue コーヒーのカフェイン ステージはさまざまで、テストでは
  2. Loic on 行方不明の放射性タブレットは、必死の捜索の後、WA奥地で偶然見つけました
  3. minihat on メタは、標準的な VR e スポーツ Echo Area をシャットダウンします
  4. dafelst on フレーム ポインターの巻き戻しによる Move 実行トレーサーのオーバーヘッドの削減
  5. cloudking on GraphGPT: 構造化されていないテキストの肯定的な素材からのレコードデータ グラフの外挿
  • OpenAI と Microsoft がパートナーシップを延長
    OpenAI と Microsoft がパートナーシップを延長 Artificial intelligence
  • 豚の優雅な二酸化炭素 – Temple Grandin
    豚の優雅な二酸化炭素 – Temple Grandin anti-Mastodon
  • Messier 45: The Daughters of Atlas and Pleione
    Messier 45: The Daughters of Atlas and Pleione NASA
  • Stutter HN: DocsAutomator – エアテーブル レコードを PDF に変換 Google サイエンティフィック ドクターの活用
    Stutter HN: DocsAutomator – エアテーブル レコードを PDF に変換 Google サイエンティフィック ドクターの活用 Airtable
  • 受け入れられた Ruby VS Code 拡張機能
    受け入れられた Ruby VS Code 拡張機能 anti-Mastodon
  • ez-Clang-Linux を使用した Raspberry Pi での遠隔 C++ REPL
    ez-Clang-Linux を使用した Raspberry Pi での遠隔 C++ REPL anti-Mastodon
  • 大気放射下での Ultrascale+ MPSoC のシングル デザイン トーナメント評価
    大気放射下での Ultrascale+ MPSoC のシングル デザイン トーナメント評価 anti-Mastodon
  • USDCのサークルが米国の債務不履行から準備金を保護するためにレポ契約に87億ドルをストライキ
    USDCのサークルが米国の債務不履行から準備金を保護するためにレポ契約に87億ドルをストライキ anti-Mastodon
MAILANON
2100 MAIL
SEO
METAVERSE
BioLINK
CRYPTO MINING
CASINO
DEFI-TRACKER
StartApp Network
RAVES-MONSTER-GAME
RAVES EXCHANGE
RAVES NFT
KVANTA TV

Copyright © 2023 Nasare™🚀.

Powered by PressBook News Dark theme