Dropbox годами хранит удаленные пользователями файлы

Dropbox годами хранит удаленные пользователями файлы

Разработчики компании Dropbox занимаются исправлением бага, который неприятно поразил пользователей. В последние недели на форумах Dropbox появилось множество сообщений, в которых пользователи жаловались на неожиданное возвращение удаленных много лет назад файлов.

«У меня такая же проблема, — пишет один из пострадавших. — Несколько разных папок со старыми файлами 2009-2011 годов, которые я удалил годы назад, вдруг появились снова прошлой ночью. И я совершенно точно не подключался со старого компьютера».

«Я удалил эти файлы больше 6 лет назад, — возмущается другой пользователь. — Устройств, на которых они хранились, давно нет, они выброшены».

В итоге разработчики были вынуждены признать наличие проблемы и ответить на вопросы встревоженных клиентов, пишет xakep.ru. В официальном заявлении представители компании сообщили, что появление старых файлов спровоцировал некий баг, который разработчики пытались устранить:

«Данный баг предотвращал полное удаление некоторых файлов и папок с наших серверов, даже если пользователь удалил их из своего Dropbox-аккаунта. Устраняя баг, мы нечаянно восстановили упомянутые файлы и папки для аккаунтов пользователей. Это наша ошибка, третьи лица здесь ни при чем, и вас не взломали.

Как правило, мы удаляем файлы и папки с наших серверов перманентно, в течение 60 дней с момента их удаления пользователем. Однако удаленные файлы и папки, затронутые данным сбоем, страдали от неконсистентности метаданных. Мы поместили их на карантин и исключили из процесса перманентного удаления до тех пор, пока не исправим проблему с метаданными. Все это время никто не имел доступа к вашим папкам и файлам, и эта проблема не затрагивает другие файлы».

Компания сообщает, что баг, спровоцировавший появление старых файлов, был исправлен. Тем не менее, пользователи Dropbox возмущены. Даже те, кого не слишком тревожит тот факт, что компания хранит удаленные файлы годами, недоумевают, почему разработчикам понадобилось почти восемь лет на устранение проблемы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru