Source |
The Hacker News |
Identifiant |
8446258 |
Date de publication |
2024-02-03 12:21:00 (vue: 2024-02-03 07:07:51) |
Titre |
La vulnérabilité de Mastodon permet aux pirates de détourner tout compte décentralisé Mastodon Vulnerability Allows Hackers to Hijack Any Decentralized Account |
Texte |
Le réseau social décentralisé Mastodon a divulgué une faille de sécurité critique qui permet aux acteurs malveillants d'identiter et de reprendre tout compte.
"En raison de la validation d'origine insuffisante dans tous les mastodon, les attaquants peuvent se faire passer pour un compte distant", ont déclaré les mainteneurs dans un avis laconique.
La vulnérabilité, suivie comme & nbsp; CVE-2024-23832, a une cote de gravité de 9,4 sur
The decentralized social network Mastodon has disclosed a critical security flaw that enables malicious actors to impersonate and take over any account.
"Due to insufficient origin validation in all Mastodon, attackers can impersonate and take over any remote account," the maintainers said in a terse advisory.
The vulnerability, tracked as CVE-2024-23832, has a severity rating of 9.4 out of |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 23832 account actors advisory all allows any as cve attackers can critical decentralized disclosed due enables flaw hackers has hijack impersonate insufficient maintainers malicious mastodon network origin out over rating remote said security severity social take terse tracked validation vulnerability |
Tags |
Vulnerability
Vulnerability
|
Stories |
|
Move |
|