Instagram тестирует возможность скрыть количество лайков от публики

Instagram тестирует возможность скрыть количество лайков от публики

Instagram тестирует возможность скрыть количество лайков от публики

Instagram в качестве эксперимента тестирует возможность скрыть количество лайков к постам от публики. Соответствующую информацию в интервью подтвердил глава социальной сети Адам Моссери.

В своем интервью CBS Моссери подчеркнул, что руководство Instagram хотело бы устранить соревновательный элемент — пользователи не должны мериться количеством лайков к публикациям.

«Одна из наших идей, над которой мы сейчас работаем, — возможность скрыть количество лайков. Мы не хотим превращать Instagram в поле для соревнования», — объясняет Моссери.

«Мы бы хотели сфокусировать внимание людей на связи с другими людьми на нашей площадке».

В результате, если новые возможности приживутся, пользователи смогут настроить отображение количества лайков таким образом, чтобы оно было доступно только автору поста.

Один из пользователей Reddit, который стал частью процесса тестирования новых функций, предоставил скриншот, на котором видно, что собой представляет нововведение:

Напомним, что в этом же интервью Моссери заявил, что социальная сеть не шпионит за личными переписками пользователей. Однако глава Instagram не питает иллюзий: «вы все равно мне не поверите».

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru