Новый инструмент Facebook позволит людям контролировать их отслеживание

Новый инструмент Facebook позволит людям контролировать их отслеживание

Новый инструмент Facebook позволит людям контролировать их отслеживание

Facebook наконец предоставил пользователям давно обещанные инструменты контроля, помогающие управлять процессом отслеживания их действий в интернете. Таким образом, конфиденциальность посетителей социальной площадки должна повыситься.

Как многие из вас помнят, вчера был день защиты персональных данных. По этому поводу глава Facebook опубликовал специальный пост в блоге.

Цукерберг представил новый инструмент, получивший название «Off-Facebook Activity». На деле он позволяет пользователям управлять процессом отслеживания своих действия в интернете со стороны Facebook.

Напомним, что Цукерберг обещал такие возможности ещё в мае 2018 года. Тогда он описывал функциональность, которая будет реализована в виде кнопки «Clear History».

В блоге глава Facebook уточнил, что задержка в реализации инструмента контроля была вызвана «перестройкой отдельных систем».

«Сторонние компании отправляют нам информацию о ваших действиях на их веб-сайтах. Впоследствии мы используем её для показа релевантной рекламы. Теперь вы можете просмотреть эти данные и при желании очистить их», — пишет Цукерберг.

В Exim нашли критическую RCE-уязвимость: почтовики лучше обновить срочно

В популярном почтовом сервере Exim обнаружили критическую уязвимость CVE-2026-45185. При определённых условиях она позволяет удалённому атакующему без аутентификации выполнить произвольный код на сервере. Вполне себе неприятный сценарий, поэтому лучше не затягивать с установкой патча.

Проблема затрагивает версии Exim с 4.97 по 4.99.2, если они собраны с библиотекой GnuTLS и рекламируют STARTTLS вместе с CHUNKING. Сборки на OpenSSL, по имеющимся данным, не страдают — редкий случай, когда можно выдохнуть, но только после проверки конфигурации.

Суть бага — use-after-free во время завершения TLS-сессии при обработке SMTP-трафика BDAT. Exim освобождает TLS-буфер передачи, но затем продолжает использовать устаревшие callback-ссылки, которые могут писать данные уже в освобождённую область памяти. А дальше начинается классика жанра: повреждение памяти, удалённое выполнение кода и очень плохой день у администратора.

Exim широко используется на Linux- и Unix-серверах, в корпоративных почтовых системах, а также в Debian- и Ubuntu-based дистрибутивах, где он исторически часто выступал почтовым сервером по умолчанию.

По данным XBOW, баг был передан мейнтейнерам Exim 1 мая, подтверждение пришло 5 мая, а ещё через три дня уведомили затронутые Linux-дистрибутивы. Исправление уже выпущено в Exim 4.99.3.

Отдельная перчинка — попытка собрать PoC с помощью ИИ. XBOW устроила семидневное соревнование между своей автономной системой XBOW Native и человеком-исследователем, которому помогала большая языковая модель. ИИ смог собрать рабочий эксплойт для упрощённой цели без ASLR и с бинарником non-PIE. Во втором подходе LLM добралась до эксплуатации на системе с ASLR, но всё ещё без PIE.

Победил, впрочем, человек. Исследователь признал, что ИИ сильно ускоряет разбор незнакомого кода, сборку файлов и проверку направлений атаки, но до самостоятельной эксплуатации реального софта без человеческого руля моделям ещё надо подрасти.

RSS: Новости на портале Anti-Malware.ru