

به گزارش Decrypt، مهاجمان با سوءاستفاده از یک نقص در فرایند احراز هویت توانستهاند به برخی حسابهای موجود در Dropbox وارد شوند؛ بدون آنکه به گذرواژه کاربران نیاز داشته باشند. بر اساس اطلاعات منتشرشده، مهاجمان Lenovo ID را با استفاده از نشانیهای ایمیل قربانیان ثبت کردهاند. این روند به آنها اجازه داده است از طریق حسابهای ایجادشده، به حسابهای دراپباکس مرتبط با همان نشانیهای ایمیل دسترسی پیدا کنند. جزئیات ارائهشده درباره تعداد حسابهای تحتتأثیر، میزان دادههای دسترسییافته یا دامنه دقیق این رخداد اطلاعاتی ارائه نمیکند. این خبر در ۱ سپتامبر ۲۰۲۶ منتشر شده و نشان میدهد ضعف در سازوکارهای ورود و احراز هویت میتواند حتی بدون افشای مستقیم گذرواژه، دسترسی غیرمجاز به حسابهای کاربران را امکانپذیر کند.
منبع
Decrypt
این مطلب بازنویسی/ترجمه شده و منبع اصلی در لینک مقابل در دسترس است.
مشاهده منبع اصلی ↗
خبرهای مرتبط
بر اساس بازار و داراییهای همین خبر
اثر استاندارد چارترد؛ آیا تحقیقات بانکی به محرک کوتاهمدت جدید کریپتو تبدیل شدهاند؟
استاندارد چارترد برای ARB در سال ۲۰۳۰ هدف ۱۰ دلاری تعیین کرد. ARB در همان جلسه تا ۹ درصد رشد کرد، در حالی که بیتکوین حدود ۴ درصد افت داشت؛ CryptoSlate این واکنش را بررسی کرده است.
CryptoSlate
صرافی رمزارزی کویناکس پس از ۹ سال تعطیل میشود؛ کاربران تا دسامبر فرصت برداشت دارند
کویناکس، صرافی رمزارزی تأسیسشده در هنگکنگ، پس از ۹ سال فعالیت تعطیل میشود. این پلتفرم زمستان طولانی بازار رمزارز و افزایش هزینههای رعایت مقررات را دلیل تصمیم خود اعلام کرده و کاربران تا دسامبر برای برداشت فرصت دارند.
Decrypt
موجودی اولیه ۱۰۰ میلیون دلاری ETF رمزارزی، نشانه حضور واقعی سرمایهگذاران نیست
CryptoSlate هشدار میدهد موجودی اولیه ۱۰۰ میلیون دلاری یک ETF رمزارزی ممکن است با سرمایه اسپانسر ایجاد شده باشد. برای سنجش استقبال واقعی، باید ایجاد و بازخرید واحدها و تداوم سرمایه بررسی شود.
CryptoSlate