Obě tyto služby umožňují svým zákazníkům sdílet soubory s dalšími uživateli pouze na základě URL odkazu, bez nutnosti autentizace. Pokud takový dokument ale obsahuje odkaz a uživatel na něj klikne, správce odkazované stránky se dozví potřebný odkaz na přístup k souboru. Takové odkazy je dokonce možné odhalit pomocí systému AdSense, pokud je uživatel místo doadresního řádku zadá do vyhledávače. Dropbox už oznámil opravu zranitelnosti a vypnutí odkazů u starších souborů, zatímco Box.com záležitost vyšetřuje. Ani jedna ze společností si není vědoma skutečného zneužití této zranitelnosti.

Zranitelnost sdílených odkazů služeb Dropbox a Box
Společnost IntraLinks, která provozuje službu na sdílení souborů narazila při analýze AdSense reklamních kampaní konkurentů Dropbox a Box.com na vážnou zranitelnost jejich systému sdílení souborů.

Novinky eABM
Novinky nejen ze světa IT

Nové WWW stránky pro Jablunkovské informační centrum
František Fajna
| 12. únor 2025
S radostí Vám oznamujeme, že jsme vytvořili nové webové stránky pro Jablunkovské centrum kultury a informací, příspěvková organizace.
celý článek

Hromadné doplnění GPS souřadnic aneb optimalizace procesů
Václav Dobiáš
| 6. únor 2025
„Máme Excel s více jak 20 000 adresami a potřebujeme k ním dodat GPS souřadnice. Umíte to udělat nějak hromadně?“ I takový požadavek se k nám občas dostane. A ano, umíme.
celý článek