«Утекли» данные 6 млн. пользователей Facebook из-за сбоя в программе

Утекли данные 6 млн. пользователей Facebook из-за сбоя в программе

Компания Facebook в субботу признала, что допустила утечку личных данных 6 миллионов пользователей из-за сбоя в программном обеспечении, сообщается в пресс-релизе на сайте популярной социальной сети.

«Вследствие (неисправности) при загрузке архива своего аккаунта в Facebook при помощи инструмента Download Your Information („Загрузить копию вашей информации“, DYI) пользователь мог получить адреса электронной почты и телефонные номера других пользователей из своего контакт-листа или тех, с кем он были каким-либо образом связан в социальной сети», говорится в сообщении, сообщает digit.ru.

Компания отключила инструмент DYI для исправления ошибки и через 24 часа снова включила этот сервис. В пресс-релизе отмечается, что сбой, который появился около года, помог обнаружить один из пользователей Facebook. Компания информирует пользователей о том, что практически во всех случаях каждый адрес электронной почты или телефонный номер включался в архив чьего-либо аккаунта единожды или дважды, таким образом, несанкционированный доступ к личным данным какого-либо пользователя могли получить только несколько человек. Никакие другие данные, кроме упомянутых, не сохранялись при загрузке архивов.

«В настоящее время у нас нет свидетельств того, что ошибка могла быть использована со злым умыслом», — отмечается в пресс-релизе.

«Мы расстроены и находимся в неловком положении, мы удвоим усилия с целью гарантировать, что подобное никогда не повторится», — заявляет компания, уже рассылающая пострадавшим пользователям уведомления о случившемся.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Давно не обновляли 7-Zip? В нем может присутствовать RCE-уязвимость

Участник проекта Trend Micro Zero Day Initiative (ZDI) выявил в 7-Zip уязвимость, позволяющую выполнить вредоносный код в Windows. Патч вышел в составе сборки 24.07; обновление архиватора возможно лишь вручную.

Согласно бюллетеню ZDI, причиной появления проблемы CVE-2024-11477 является некорректная реализация механизма разуплотнения данных Zstandard, а точнее, неадекватная проверка пользовательского ввода.

Из-за этого возник риск возникновения целочисленного переполнения через нижнюю границу представления. Данную ошибку, по словам автора находки, можно использовать для выполнения произвольного кода в контексте текущего процесса.

Эксплойт возможен с помощью специально созданного архива; автору атаки также придется убедить пользователя открыть вредоносный файл. В случае успеха последствия могут быть различными, от кражи данных до полной компрометации целевой системы.

Получив отчет ZDI, разработчики создали патч и включили его в выпуск 24.07. Пользователям 7-Zip настоятельно рекомендуется обновить продукт до последней версии (текущая — 24.08).

Формат 7z не менее популярен, чем ZIP и RAR; в прошлом году его поддержка была добавлена в Windows 11. Сам архиватор с открытым кодом поддерживает MotW — защиту Windows от drive-by-загрузок, однако оказалось, что он плохо распознает угрозы, спрятанные путем конкатенации архивных файлов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru