- นักวิจัยด้านความปลอดภัยค้นพบช่องโหว่ในแอปของ Arc ที่อนุญาตให้มีการรัน JavaScript โดยพลการบนเบราว์เซอร์ของผู้ใช้คนอื่นโดยการปรับแต่งฟิลด์ creatorID
- ช่องโหว่ถูกรายงาน แก้ไข และมีการมอบรางวัล $2,000 ภายในวันเดียว โดยมีการกำหนด CVE (CVE-2024-45489) ในภายหลัง
- Arc ตอบสนองโดยการแก้ไขข้อกังวลเรื่องความเป็นส่วนตัว ปิดการใช้งาน Firebase และเริ่มโปรแกรมรางวัลสำหรับการค้นหาบั๊กเพื่อปรับปรุงความปลอดภัย
- บริษัท Browser ผู้ผลิต Arc เปิดเผยถึงช่องโหว่สำคัญที่ทำให้สามารถเข้าถึงเบราว์เซอร์ของผู้ใช้ได้โดยไม่ต้องเยี่ยมชมเว็บไซต์เฉพาะ ปัญหานี้ได้รับการแก้ไขแล้ว และไม่มีผู้ใช้คนใด ได้รับผลกระทบ
- บริษัทมีแผนที่จะย้ายออกจาก Firebase, ตั้งโปรแกรมรางวัลสำหรับการค้นหาบั๊ก, และเสริมทีมรักษาความปลอดภัยของพวกเขา รวมถึงการจ้างวิศวกรรักษาความปลอดภัยอาวุโสคนใหม่
- เหตุการณ์นี้ได้จุดประกายการถกเถียงเกี่ยวกับความเพียงพอของรางวัลบั๊กมูลค่า 2,000 ดอลลาร์ โดยหลายคนแนะนำว่าควรจะสูงกว่านี้อย่างมากเนื่องจากความรุนแรงของช่องโหว่
- SimpleIcons.org ได้ปล่อยคอลเลกชันไอคอน SVG ฟรีจำนวน 3,000 ไอคอนสำหรับแบรนด์ยอดนิยม ซึ่งได้รับความสนใจอย่างมากจากชุมชนเทคโนโลยี
- คอลเลกชันนี้มีความโดดเด่นในเรื่องของความหลากหลายและการใช้งานที่ง่าย แต่ผู้ใช้ควรตรวจสอบข้อตกลงการอนุญาตให้ใช้สิทธิ์เพื่อหลีกเลี่ยงการละเมิดเครื่องหมายการค้าที่อาจเกิดขึ้นได้
- การเปิดตัวนี้ได้จุดประกายการอภิปรายเกี่ยวกับผลกระทบทางกฎหมายของการใช้โลโก้แบรนด์โดยไม่ได้รับอนุญาตอย่างชัดเจน ซึ่งเน้นย้ำถึงความสำคัญของการเข้าใจสิทธิในทรัพย์สินทางปัญญา