- اكتشف باحث أمني ثغرة في تطبيق Arc، تتيح تنفيذ جافا سكريبت عشوائي على متصفحات المستخدمين الآخرين عن طريق التلاعب بحقل creatorID.
- تم الإبلاغ عن الثغرة الأمنية وإصلاحها ومنح مكافأة قدرها 2000 دولار في غضون يوم واحد، وتم تعيين CVE (CVE-2024-45489) لاحقًا.
- استجابت Arc من خلال معالجة مخاوف الخصوصية، وإيقاف Firebase، وبدء برنامج مكافآت الأخطاء لتحسين الأمان.
- كشفت شركة المتصفح، صانعة Arc، عن ثغرة كبيرة كانت تتيح الوصول إلى متصفحات المستخدمين دون زيارة موقع معين. تم إصلاح المشكلة ولم يتأثر أي من المستخدمين.
- تخطط الشركة للانتقال من Firebase، وإعداد برنامج مكافآت للثغرات، وتعزيز فريق الأمان الخاص بها، بما في ذلك توظيف مهندس أمان كبير جديد.
- أثار الحادث مناقشات حول كفاية مكافأة اكتشاف الثغرات البالغة 2000 دولار، حيث يقترح الكثيرون أنه ينبغي أن تكون أعلى بكثير نظرًا لخطورة الثغرة الأمنية.
- أصدر موقع SimpleIcons.org مجموعة من 3,000 أيقونة SVG مجانية للعلامات التجارية الشهيرة، مما جذب اهتمامًا كبيرًا من مجتمع التكنولوجيا.
- تُعتبر المجموعة مميزة بفضل نطاقها الواسع وسهولة استخدامها، ولكن يُنصح المستخدمون بمراجعة اتفاقيات الترخيص لتجنب انتهاكات العلامات التجارية المحتملة.
- أثار الإصدار مناقشات حول التداعيات القانونية لاستخدام شعارات العلامات التجارية دون إذن صريح، مما يبرز أهمية فهم حقوق الملكية الفكرية.