Facebook экстренно закрывает чаты

Facebook экстренно закрывает чаты

Крупнейшая мировая социальная сеть Facebook распространила сообщение, где говорится о временном закрытии чат-сервиса, так как в последнем были обнаружены критически опасные уязвимости. Данные уязвимости делали для некоторых пользователей видимыми приватные мгновенные сообщения, передаваемые другими пользователями сети. Сообщается, что баг позволяет видеть приватные сообщения пользователей, которые есть в списке друзей." title="" class="mceItem">



Напомним, что прежде Facebook уже неоднократно подвергалась критике за ненадлежащее обращение с приватными пользовательскими данными.

 В сообщении Facebook также указывается, что выявленный баг позволяет видеть пользователям определенные части профилей других участников сети, даже в том случае, если последние указали в настройках необходимость сокрытия информации.

Как заверили в Facebook, данный баг существует непродолжительный период времени и не имеет широкого хождения среди пользователей. Сейчас доступ к чат-румам на большинстве профилей закрыт, но в компании отмечают, что восстановят доступ как только будет готова обновленная версия кодов, свободных от данной ошибки.

источник

" />

ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации

ФСТЭК России опубликовала рекомендации по устранению типовых ошибок конфигурации программного обеспечения. Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.

Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.

Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.

Ещё одной типичной ошибкой во ФСТЭК указали отсутствие обязательной аутентификации при доступе к базам данных. Это создаёт риск несанкционированного доступа и утечки информации.

К распространённым угрозам также отнесены использование устаревших протоколов SMBv1 и NTLMv1, а также наличие пользователя «Гость» в группе «Администраторы» — проблемы, характерные для ОС Windows.

Отдельно отмечено хранение учётных записей в открытом виде, в том числе в системах на базе ядра Linux. Для всех типов систем остаются актуальными такие недостатки конфигурации, как открытые сетевые порты и некорректно настроенные права доступа к критически важным файлам и каталогам.

В январе ФСТЭК также выпустила рекомендации по безопасной настройке гипервизора VMware. Документ подготовлен с учётом текущей ситуации, при которой загрузка обновлений, в том числе устраняющих критические ошибки, затруднена или невозможна.

RSS: Новости на портале Anti-Malware.ru