Сотрудники Twitter за отдельную плату просматривают личные сообщения

Сотрудники Twitter за отдельную плату просматривают личные сообщения

Сотрудники Twitter за отдельную плату просматривают личные сообщения

Общественная организация Project Veritas утверждает, что сотрудники Twitter получают плату за просмотр личных сообщений пользователей социальной сети. С помощью записанного на скрытую камеру разговора с экспертом Клей Хейнс удалось выяснить, что в Twitter есть специальные коды, позволяющие получить доступ к любым личным сообщениям пользователей.

По словам господина Хейнса, около 300-400 сотрудников популярной социальной площадки Twitter получают заработную плату за просмотр личных сообщений и опубликованных твитов. Уточняется, что такие меры приняты для того, чтобы создать некий «рекламный профиль» каждого отдельного пользователя, а затем продать его рекламодателям.

«Вот, что значит Большой брат. Такое положение вещей вызывает у меня дискомфорт», — заявил Хейнс.

Также, опираясь на слова сотрудника компании Конрадо Миранды, можно сделать вывод, что базе данных Twitter есть даже те, у кого нет учётных записей в соцсети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Закрытая летом уязвимость OpenVPN переведена в разряд критических

В минувшем июне в OpenVPN пропатчили уязвимость, позволявшую записать мусорные данные в лог или вызвать перегрузку CPU. На тот момент проблема была признана умеренно опасной; в этом месяце оценку повысили до критической (9,1 балла CVSS).

Речь идет об уязвимости CVE-2024-5594, возникшей из-за неадекватной санации управляющих сообщений PUSH_REPLY. Как выяснилось, корень зла крылся в отсутствии проверки на наличие нулевых байтов и недопустимых символов в таких сообщениях.

Подобная оплошность открыла возможность внедрения произвольных данных в сторонние экзешники или плагины целевой системы. Используя с этой целью пир OpenVPN, злоумышленник мог, таким образом, не только вызвать состояние отказа в обслуживании (DoS), но также добиться выполнения вредоносного кода.

Патч вышел в июне в составе сборки 2.6.11, в следующем месяце был доработан и бэкпортирован для ветки 2.5. Одновременно в OpenVPN было устранено еще две уязвимости.

Проблема CVE-2024-4877 кроется в GUI, опасна только для Windows-платформы и грозит кражей токенов пользователя. Уязвимость CVE-2024-28882 позволяет подвесить соединение с сервером после инициализации сброса.

Пользователям OpenVPN рекомендуется обновить продукт до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru