Support us

Новый баг на Facebook: приложения «случайно» получали доступ к неопубликованным фотографиям

1 комментарий
Новый баг на Facebook: приложения «случайно» получали доступ к неопубликованным фотографиям

Социальная сеть Facebook заявила о раскрытии ещё одной уязвимости, связанной с приватностью данных. Из-за ошибки в API для работы с фото приложения получали доступ не только к разрешённым пользователем снимкам.

Уязвимости оказались подвержены 6,8 млн пользователей и 1,5 тысячи приложений. В Facebook заявили, что «дыра» работала на протяжении 12 дней и была исправлена 25 сентября. По правилам GDPR соцсеть должна была сообщить о проблеме в течение 72 часов после обнаружения. Однако она не сделала этого, что может спровоцировать новый конфликт с властями ЕС.

В течение следующей недели создатели приложений для Facebook получат способ проверить свои разработки на предмет наличия бага. Всех разработчиков обяжут удалить фотографии, которые они не должны были получить.

Читайте также
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
1 комментарий
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
В Беларуси перестали расти соцсети. Кроме одной, она бомбанула
В Беларуси перестали расти соцсети. Кроме одной, она бомбанула
В Беларуси перестали расти соцсети. Кроме одной, она бомбанула
«В ИИ нет защитного рва»: топ-инженер Meta ушёл в стартап, разочаровавшись в бигтехе
«В ИИ нет защитного рва»: топ-инженер Meta ушёл в стартап, разочаровавшись в бигтехе
«В ИИ нет защитного рва»: топ-инженер Meta ушёл в стартап, разочаровавшись в бигтехе

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.