Mastodon遭遇安全漏洞Twitter頂級替代品迅速采取行動
發(fā)布日期:2024-05-24 17:38:42
導(dǎo)讀 頂級Twitter替代品Mastodon被發(fā)現(xiàn)存在高嚴重性漏洞,黑客可利用該漏洞冒充他人并接管其帳戶。該漏洞編號為CVE-2024-23832,嚴重等級為9.4。...
頂級Twitter替代品Mastodon被發(fā)現(xiàn)存在高嚴重性漏洞,黑客可利用該漏洞冒充他人并接管其帳戶。
該漏洞編號為CVE-2024-23832,嚴重等級為9.4。它影響3.5.17、4.0.13和4.2.5之前的所有Mastodon版本。
該漏洞現(xiàn)已修復(fù),建議管理員立即應(yīng)用該漏洞。目前,Mastodon尚未公布該漏洞的具體細節(jié),因為Mastodon希望給管理員足夠的時間來修復(fù)漏洞。據(jù)BleepingComputer報道,該項目承諾將于2月15日分享更多信息。
對于那些不知道的人來說,Mastodon是一個開源的、去中心化的社交網(wǎng)絡(luò)平臺,在埃隆馬斯克收購Twitter后,它變得(相對)突出。
由于“害怕”Twitter發(fā)生根本性變化,許多人涌向Mastodon,據(jù)稱該網(wǎng)站目前擁有1200萬用戶。
Mastodon以實例為基礎(chǔ)運作-具有獨特指導(dǎo)方針和政策的社區(qū),由其管理員管理。然后,這些實例在Mastodon稱為“聯(lián)盟”的系統(tǒng)中相互連接。
去中心化也使得修補變得更加困難。每個管理員都需要修補自己的實例,而Mastodon在每個服務(wù)器上都放置了一個大橫幅來提醒管理員。他們必須在2月中旬之前保護用戶,否則他們的帳戶將容易受到劫持漏洞的攻擊。
標(biāo)簽: