• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. XSS Vulnerability Tersimpan di iCloud.com
Like

  • 0
Bookmark

Share

  • 1932

XSS Vulnerability Tersimpan di iCloud.com

scofield
4 years ago

idNSA.id - Seorang pemburu bug bounty mengklaim telah mendapatkan hadiah $5.000 dari Apple karena melaporkan kerentanan cross-site scripting (XSS) yang tersimpan di iCloud.com.

 

Vishal Bharad, seorang peneliti dan penguji penetrasi dari India, menerbitkan posting blog yang menjelaskan temuannya. Bharad mengatakan dia telah mencoba menemukan cross-site request forgery (CSRF), insecure direct object reference (IDOR), bug logika, dan jenis masalah lainnya di situs web icloud.com Apple , tetapi akhirnya menemukan cacat XSS yang tersimpan.

 

Kerentanan terdapat pada versi perangkat lunak Apple's Pages dan Keynote yang dihosting iCloud. Eksploitasi melibatkan pembuatan dokumen atau presentasi baru dan memasukkan muatan XSS ke dalam bidang namanya.

 

Penyerang kemudian perlu membagikan tautan ke dokumen atau presentasi berbahaya dengan pengguna yang ditargetkan dan meyakinkan mereka untuk mengakses fitur "Browse All Version" dari menu "Setting". Setelah korban mengklik "Browse All Version," muatan berbahaya penyerang dieksekusi di browser mereka.

 

Bharad mengatakan dia melaporkan temuannya ke Apple pada Agustus 2020 dan pada Oktober, raksasa teknologi itu memberitahunya bahwa lubang keamanan telah membuatnya mendapatkan $5.000.

 

Peneliti telah menerbitkan entri blog yang merinci temuannya , serta video yang menunjukkan cara kerja serangan.



 

Perlu untuk diketahui bahwa Kerentanan XSS dapat berdampak signifikan, itulah sebabnya perusahaan seperti Google , Facebook , dan Tesla telah membayar puluhan ribu dolar untuk jenis kekurangan ini.


Label : Cyber Security News vulnerability Apple iCloud

Artikel Terkait :

Hacker membajak produk Mimecast untuk memata-matai...
Update Tor Browser Untuk Menghindari Pelacakan Pen...
Firefox enables DNS-over-HTTPS by default with Clo...
Cacat WhatsApp dapat memungkinkan Hacker meretas p...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA