Path отрезали от пользователей Facebook за рассылку спама

Facebook заблокировал закрытую систему обмена сообщениями

Компания Facebook официально объявила о том, что она заблокировала программу Path для смартфонов и также ограничила API-доступ этому приложению. Path не имеет возможности подсматривать за вашими друзьями в Facebook и не может рассылать им приглашения. Предполагается, что компания пошла на такой шаг после того, как Path рассылала спам с инвайтами.



Path – это приложение которое специально спроектировано для защиты личных данных пользователей. Компания предлагает возможность обмениваться частными сообщениями между близкими друзьями или семьей. Данная система позволяет делиться файлами и публиковать одновременно во все поддерживаемые социальные сети, среди которых числятся Facebook, Twitter, Foursquare и Tumblr.

Facebook утверждает, что Path все еще может осуществлять аутентификацию пользователей через Facebook. Однако функция «Найди друзей» была прикрыта. Ранее Facebook таким же образом заблокировала эти функции для MessageMe и Voxer.

Представители Facebook не говорят, почему именно Path отрезали доступ. Журналисты предполагают, что во всем виноват скандал со спамом. Разработчиков этого приложения поймали на том, что они рассылали текстовые сообщения пользователям в 6 часов утра, что вызвало острую негативную реакцию пользователей. Представители Facebook ненавидят, когда их напрямую ассоциируют со спамом. Компания оставляет за собой право закрыть доступ API к своим системам, если программы ведут себя слишком агрессивно.

Отсутствие возможности приглашать пользователей Facebook, может значительно замедлить рост Path, которая на прошлой неделе отметила регистрацию 10-миллионного аккаунта. Тем временем руководство Path решило добавить поддержку Twitter. Если компания продолжит столь же активную политику по агитации пользователей на этой платформе, то пользователей Twitter также может ждать волна приглашений.

Отметим, что существует и другой взгляд на эту ситуацию. Некоторые эксперты полагают, что Facebook просто почувствовал угрозу со стороны Path.

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru