Dropbox: ''Geheime URL' naar gedeelde Dropbox-bestanden kon uitlekken'

Dropbox is getroffen door een kwetsbaarheid. Gebruikers kunnen links naar ieder bestand of folder doorsturen naar anderen. Alleen gebruikers die deze link hebben kunnen de bestanden openen. Deze link blijkt echter onbedoeld te kunnen uitlekken. Het probleem is inmiddels opgelost.

Websites kunnen zien van welke website een bezoeker afkomstig is via de referer header. Dit is een feature die is ontworpen om website meer inzicht te geven in het surfgedrag van bezoekers. Iedere webbrowser gebruikt deze referer header.

Geheime URL

De header blijkt echter onbedoeld de geheime URL naar een gedeeld bestand te kunnen laten uitlekken. Dit is mogelijk als het gedeelde bestand een URL bevat. Zodra de gebruiker het bestand via de geheime URL opent en vervolgens op de link in het document klikt wordt de geheime URL via de referer header doorgespeeld naar de bezochte website.

Dropbox meldt geen aanwijzingen te hebben dat de kwetsbaarheid daadwerkelijk is misbruikt. Het bedrijf heeft actie ondernomen en de kwetsbaarheid gedicht. De URL's naar documenten die eerder zijn gedeeld zijn onbruikbaar gemaakt om misbruik te voorkomen. Gebruikers kunnen deze bestanden indien nodig opnieuw delen via een nieuwe geheime URL.

Lees ook
Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec Inc., leverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft het ‘2024 State of Physical Security Report’ gepubliceerd. Aan dit onderzoek, dat gaat over de beveiligingsstrategieën die organisaties hanteren, deden wereldwijd meer dan 5.500 specialisten op het gebied van fysieke bev1

CISO community en CISO Platform officieel opgericht

CISO community en CISO Platform officieel opgericht

De CISO community en het bijbehorende CISO Platform Nederland zijn een feit. De nieuwe combinatie ondersteunt Chief Information Security Officers (CISO’s) van Nederlandse bedrijven in verschillende sectoren, non-profitorganisaties en de overheid. Doel is samenwerken, kennisdelen, wederzijdse ondersteuning, competentieopbouw, cyberbeveiligingsbehee1

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay, de uitvinder van de IBAN-Naam Check, introduceert een Developer Portal. Bedrijven en overheidsorganisaties zijn steeds meer bezig met fraudepreventie.