Facebook предоставлял персональные данные пользователей 52 компаниям

Facebook предоставлял персональные данные пользователей 52 компаниям

Facebook предоставлял персональные данные пользователей 52 компаниям

Стали известны детали доклада Facebook касательно обращения компании с персональными данными своих пользователей. Соответствующий отчет на днях опубликовал Конгресс США.

Благодаря этому документу, занимающему 747 страниц, удалось узнать, что социальная сеть за все годы своего существования предоставила доступ к персональным данным своих пользователей 52 компаниям.

Формат опубликованного документа представляет собой ответы на вопросы членов комитета энергетики.

Примечательно, что некоторые соглашения с такими компаниями действуют и по сей день, а какие-то из них были аннулированы лишь в этом году.

В числе корпораций, которые благодаря Facebook располагали доступом к данным пользователей, есть такие гиганты, как Microsoft, Amazon и Apple. Но такое добровольное разглашение данных ушло и за пределы США — Facebook заключал подобные соглашения с южнокорейской Samsung, а также китайскими Huawei и Alibaba.

На сегодняшний день крупнейшая соцсеть прекратила сотрудничество с 38 компаниями из 52, еще с семью компаниями соглашения планируется прекратить в ближайшее время.

Ранее мы писали, что Facebook и Google обновили свои настройки конфиденциальности, чтобы соответствовать недавно принятому Общему регламенту по защите данных (GDPR), однако далеко не все остались удовлетворены. Некоторые активисты направили официальные жалобы, так как они обеспокоены тем, что эти две корпорации намеренно манипулируют людьми, заставляя их неосознанно выдавать свои данные.

Проблема кроется в хитром расположении тех или иных настроек, которые мягко побуждают пользователей выбирать те варианты, которые позволяют компаниям собирать о них информацию.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru