Dropbox: ''Geheime URL' naar gedeelde Dropbox-bestanden kon uitlekken'

Dropbox is getroffen door een kwetsbaarheid. Gebruikers kunnen links naar ieder bestand of folder doorsturen naar anderen. Alleen gebruikers die deze link hebben kunnen de bestanden openen. Deze link blijkt echter onbedoeld te kunnen uitlekken. Het probleem is inmiddels opgelost.

Websites kunnen zien van welke website een bezoeker afkomstig is via de referer header. Dit is een feature die is ontworpen om website meer inzicht te geven in het surfgedrag van bezoekers. Iedere webbrowser gebruikt deze referer header.

Geheime URL

De header blijkt echter onbedoeld de geheime URL naar een gedeeld bestand te kunnen laten uitlekken. Dit is mogelijk als het gedeelde bestand een URL bevat. Zodra de gebruiker het bestand via de geheime URL opent en vervolgens op de link in het document klikt wordt de geheime URL via de referer header doorgespeeld naar de bezochte website.

Dropbox meldt geen aanwijzingen te hebben dat de kwetsbaarheid daadwerkelijk is misbruikt. Het bedrijf heeft actie ondernomen en de kwetsbaarheid gedicht. De URL's naar documenten die eerder zijn gedeeld zijn onbruikbaar gemaakt om misbruik te voorkomen. Gebruikers kunnen deze bestanden indien nodig opnieuw delen via een nieuwe geheime URL.

Lees ook
ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET heeft een nieuw partnerschap en integratie aangekondigd, dankzij zijn uniforme API-gateway. Deze ontwikkeling faciliteert naadloze verbindingen met verschillende leveranciers van cybersecurity, zoals de recente integratie met Elastic, een search-powered AI-bedrijf.

Denk aan een sterk wachtwoord op World Password Day 2024

Denk aan een sterk wachtwoord op World Password Day 2024

Wachtwoorden zijn een van de eerste kritieke barrières tussen een persoon, een dreigingsactor en een succesvolle cyberaanval. Een veelvoorkomende fout die mensen maken is het gebruik van steeds dezelfde loginnaam of hetzelfde e-mailadres en wachtwoord

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal.