Facebook: Позвольте нашему приложению постоянно отслеживать геолокацию

Facebook: Позвольте нашему приложению постоянно отслеживать геолокацию

Facebook: Позвольте нашему приложению постоянно отслеживать геолокацию

Facebook предупреждает пользователей, собирающихся обновить свои мобильные операционные системы до Android 10 и iOS 13, что приложение социальной сети будет работать лучше, если ему позволить использовать службы геолокации на постоянной основе.

Другими словами, Facebook просит людей разрешить отслеживать своё местоположение. Все это неумело прикрыто слабыми доводами: лучше будет работать система уведомлений и персонализация инструментов.

Судя по записи в блоге, социальная платформа хочет, чтобы ее приложение имело возможность получать доступ к геолокации пользователей даже в фоновом режиме — когда программа не используется.

Из уст компании, чьё небрежное обращение с персональными данными пользователей почти не пропадало из заголовков СМИ последние 18 месяцев, такая просьба звучит довольно смело.

«Если вы обновите свои настройки геолокации, приложение Facebook сможет лучше использовать функцию запланированных мероприятий и облегчит процесс регистрации на рейсы. Помимо этого, возможность доступа к геоданным сделает сообщество более безопасным: функции Find Wi-Fi и Nearby Friends будут работать корректно», — пишет Facebook.

Решать, конечно, вам, но такие странные просьбы со стороны Facebook категорически не добавляют доверия к социальной сети.

Несколько дней назад сотни миллионов телефонных номеров, связанных с Facebook-аккаунтами пользователей, были найдены в Сети в открытом доступе. При желании любой мог ознакомиться с этими данными.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru