• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Archivo estadounidense de transmisión pública corrige errores Exposiciones de medios restringidos

by Team
septiembre 23, 2025
in Tecnología
0
Archivo estadounidense de transmisión pública corrige errores Exposiciones de medios restringidos


Cámara

Una vulnerabilidad en el sitio web de American Archive of Public Broadcasting permitió la descarga de medios protegidos y privados durante años, con la falla en silencio este mes.

BleepingComuter fue inclinado sobre el defecto por un investigador de ciberseguridad que pidió permanecer en el anonimato, afirmando que la falla ha sido explotada desde al menos 2021, incluso después de que el investigador lo informó anteriormente a la organización.

Después de contactar a AAPB sobre el defecto, un portavoz confirmó el problema, y ​​el investigador validó que la solución se implementó dentro de las 48 horas.

«Estamos comprometidos a proteger y preservar el material de archivo en la AAPB y hemos fortalecido la seguridad para el archivo», declaró la gerente de comunicaciones de AAPB, Emily Balk, a BleepingComuter.

«Esperamos continuar haciendo que el historial de los medios públicos sea gratuito y accesible para el público».

El Archivo Americano, operado por WGBH Educational Foundation (GBH) y la Biblioteca del Congreso, es un archivo público sin fines de lucro cuya misión es recopilar, digitalizar y preservar contenido históricamente significativo producido por la radio y la televisión pública en los Estados Unidos.

BleepingComputer se le dijo que la vulnerabilidad de AAPB circulaba por primera vez como un rumor en las discusiones en línea sobre la filtración del episodio de Sesame Street «Wicked Witch of the West» en el canal de discordia Wiki de los medios perdidos.

Lost Media Wiki eliminó el episodio, diciendo que «probablemente se obtuvo en una violación de datos ilegales», instando a los miembros a abstenerse de volver a compartirlo en su canal de discordia.

Inicialmente en secreto, el método de exploit comenzó a circular en grupos de preservación de discordias a mediados de 2024, lo que lleva a fugas adicionales de contenido protegido en los servidores de discordia centrados en la preservación del contenido.

Conocidos como acaparadores de datos, estas comunidades se dedican a archivar software, sitios web, sistemas operativos y diversas formas de medios, incluidos programas de televisión, música y películas. Sin embargo, a menudo operan en un área gris, donde el contenido con derechos de autor se conserva y comparten, difuminando la línea con la piratería digital.

Incluso con los esfuerzos de eliminación de AAPB, el exploit continuó circulando en varios servidores de discordia y aplicaciones de mensajería, con una prueba de concepto compartida con BleepingComuter mostrando cuán fácil era abusar.

El Exploit compartido con BleepingComputer es un simple script Tampermonkey que explota una falla insegura de referencia de objetos directos (IDOR), lo que permite a los usuarios solicitar archivos multimedia por ID y evitar los controles de acceso de AAPB.

El error permitió a los usuarios cambiar el parámetro de ID de medios en las solicitudes de acceso a los medios, lo que les permite acceder a los recursos por identificación, incluso si estaban protegidos o privados.

Aunque las páginas Main /Media /{ID} tenían algunos controles de acceso, los atacantes podrían omitirlos al manipular las llamadas de Fetch o XMLHTTPREQUEST realizadas en segundo plano.

En lugar de que el servidor de AAPB rechace esas solicitudes con un error '403 prohibido', siempre que la solicitud tuviera una ID de medios válida, se sirvió el contenido.

Si bien la vulnerabilidad ahora se ha solucionado, no se sabe cuánto contenido se accedió y se compartió dentro de la comunidad de acaparadores de datos.

La filtración de contenido en American Archive siguió a otro incidente a principios de este año, donde La información de contacto del empleado de PBS se filtró y se extiende a través de servidores de discordia para los fanáticos de 'PBS Kids'.

Ambos incidentes ilustran cómo las comunidades de archivo y los fanáticos pueden obtener acceso a datos confidenciales o privados, incluso cuando no se usa para fines maliciosos.


Picus Blue Report 2025

El 46% de los entornos tenían contraseñas agrietadas, casi duplicando desde el 25% el año pasado.

Obtenga el informe PICUS Blue 2025 ahora para ver más hallazgos sobre la prevención, la detección y las tendencias de exfiltración de datos.

Tags: archivocorrigeErroresestadounidenseexposicionesmediospublicarestringidosTransmisión
Team

Team

Next Post
Juez ordena a Trump que restaure $ 500 millones en fondos de subvenciones a UCLA: NPR

Juez ordena a Trump que restaure $ 500 millones en fondos de subvenciones a UCLA: NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Keir Starmer está apostando a todo en una América que ya no existe | Rafael Behr

Keir Starmer está apostando a todo en una América que ya no existe | Rafael Behr

3 meses ago
MUERTE DE CHRIS DREJA: el cofundador y guitarrista de Yardbirds muere de 79 años

MUERTE DE CHRIS DREJA: el cofundador y guitarrista de Yardbirds muere de 79 años

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Puntuación de Broncos vs. Chiefs, actualizaciones en vivo: Lutz FG acerca a Denver a uno
  • Los llamamientos laboristas para volver a unirse a la unión aduanera de la UE serán más difíciles de resistir para Starmer | Brexit
  • Video. El Papa León XIV revive la tradición con un mensaje navideño multilingüe
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.