Redazione RHC : 6 Febbraio 2024 07:14
È stata corretta una vulnerabilità critica nel codice del social network decentralizzato open source Mastodon. Tale bug consentiva agli aggressori di impersonare qualsiasi account e impossessarsene.
La vulnerabilità è identificata come CVE-2024-23832 ed è associata a una convalida dell’origine errata (CWE-346). Tale falla in Mastodon, consente agli aggressori di impersonare altri utenti e impossessarsi dei loro account.
La vulnerabilità ha un punteggio CVSS 3.1 pari a 9,4 e colpisce tutte le versioni di Mastodon precedenti alla 3.5.17, 4.0.13, 4.1.13 e 4.2.5.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765
per richiedere informazioni
"
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il difetto è stato risolto nella versione 4.2.5, alla quale tutti gli amministratori di Mastodon sono ora incoraggiati ad aggiornare il prima possibile le istanze per proteggere i propri utenti.
Gli sviluppatori di Mastodon finora si sono astenuti dal rivelare dettagli tecnici sul problema per impedire lo sfruttamento attivo del bug. “Qualsiasi dettaglio ti aiuterà a creare facilmente un exploit”, hanno scritto. Tuttavia, hanno promesso di condividere maggiori dettagli su CVE-2024-23832 alla fine della prossima settimana, dopo che la maggior parte delle istanze avrà installato le patch.
Va notato che gli utenti ordinari di Mastodon non possono fare nulla per risolvere il problema, ma dovrebbero assicurarsi che gli amministratori delle istanze a cui partecipano abbiano aggiornato a una versione sicura. Altrimenti, i loro account saranno a rischio di pirateria informatica.
Copyright @ 2003 – 2024 RED HOT CYBER
PIVA 16821691009