Dropbox: ''Geheime URL' naar gedeelde Dropbox-bestanden kon uitlekken'

Dropbox is getroffen door een kwetsbaarheid. Gebruikers kunnen links naar ieder bestand of folder doorsturen naar anderen. Alleen gebruikers die deze link hebben kunnen de bestanden openen. Deze link blijkt echter onbedoeld te kunnen uitlekken. Het probleem is inmiddels opgelost.

Websites kunnen zien van welke website een bezoeker afkomstig is via de referer header. Dit is een feature die is ontworpen om website meer inzicht te geven in het surfgedrag van bezoekers. Iedere webbrowser gebruikt deze referer header.

Geheime URL

De header blijkt echter onbedoeld de geheime URL naar een gedeeld bestand te kunnen laten uitlekken. Dit is mogelijk als het gedeelde bestand een URL bevat. Zodra de gebruiker het bestand via de geheime URL opent en vervolgens op de link in het document klikt wordt de geheime URL via de referer header doorgespeeld naar de bezochte website.

Dropbox meldt geen aanwijzingen te hebben dat de kwetsbaarheid daadwerkelijk is misbruikt. Het bedrijf heeft actie ondernomen en de kwetsbaarheid gedicht. De URL's naar documenten die eerder zijn gedeeld zijn onbruikbaar gemaakt om misbruik te voorkomen. Gebruikers kunnen deze bestanden indien nodig opnieuw delen via een nieuwe geheime URL.

Lees ook
Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

De scheidslijn tussen informatietechnologie (IT) en operationele technologie (OT) is aan het vervagen. Om goed te functioneren zijn OT-apparaten steeds afhankelijker van data en IoT-functies. Dat zorgt echter ook voor een verhoogd risico en nieuwe securityuitdagingen. Securityleverancier TXOne specialiseert zich op het snijvlak waar IT en OT overl1

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1