Facebook отказал программе «Яндекса» в праве доступа к своим данным

Facebook отказал программе «Яндекса» в праве доступа к своим данным

Крупнейшая в мире соцсеть Facebook запретила приложению Wonder, выпущенному российской интернет-компании «Яндекс», использовать свои данные, сообщает TechCrunch.

Соцсеть отказала Wonder в праве доступа к информации из Facebook спустя несколько часов после выхода программы. Теперь при попытке подключить к Wonder аккаунт в Facebook пользователи видят сообщение об ошибке.

Представители Facebook в интервью TechCrunch сообщили, что Wonder нарушает правила «Политики платформы», принятые в соцсети. В них, в частности, говорится, что «нельзя включать полученные от нас данные в любые поисковые машины или каталоги без нашего письменного разрешения», сообщает lenta.ru.

«Яндекс», в свою очередь, утверждает, что не нарушил правил Facebook. Российская компания настаивает, что Wonder является не поисковиком, а «личным ассистентом», который помогает «просматривать и организовывать» информацию.

Бесплатное приложение Wonder, предназначенное для iOS, вышло 24 января. Оно умеет отвечать на вопросы пользователя, используя для ответов информацию, опубликованную друзьями в социальных сетях. Программа рассчитана на жителей США и недоступна в русском App Store.

Wonder стал не единственным мобильным приложением, которому Facebook отказала в праве доступа к своим данным. Соцсеть, в частности, запрещает сторонним программам — например, Voxer или Vine, — использовать API Facebook в сервисе поиска друзей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru