
Un ricercatore di sicurezza informatica con sede in Nepal, Saugat #Pokharel, ha identificato un #bug di #Facebook che permetteva di esporre i dati privati degli utenti di #Instagram, inclusi i loro indirizzi e-mail e i compleanni.
Ironia della sorte, il servizio promette agli utenti che tali informazioni non saranno divulgate al pubblico al momento della #registrazione.
Tuttavia, vale la pena notare che il bug esisteva nello strumento #Business #Suite di Facebook disponibile per le Pagine Facebook e offriva l’accesso a una funzionalità che l’azienda stava testando.
Diciamo che Facebook non è molto ligia nel testing delle sue API e spesso molti malfunzionamenti vengono rilevati nelle APP mobile e ovviamente, nascosto all’interno di un malfunzionamento può essere presente un grave bug di #sicurezza.
#redhotcyber #cybersecurity #databreach #bugbounty #research #api
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…

“Salve.” Non “Gentile”, non “Spettabile”, non nome e cognome.Solo “Salve.” A leggerla così, fa quasi tenerezza. Sembra l’inizio di una mail scritta di corsa, magari riciclata da un modello vecchio, senza nemmeno lo sforzo di…

In Italia la cybersicurezza non è più un tema da “reparto IT”. È una questione di sicurezza nazionale, resilienza economica e tenuta democratica. Se si leggono insieme tre livelli di fonte pubblica — Relazione annuale…

Gli hacker amano sfruttare i tool più innocui per infiltrarsi nelle reti dei loro obiettivi e questo noi tutti lo sappiamo. E, in questo caso, stanno puntando a PuTTY, il client SSH popolare. È come…

I criminali informatici stanno diventando sempre più furbi e hanno trovato un nuovo modo per sfruttare i protocolli di sicurezza aziendali. Sembra incredibile, ma è vero: stanno usando una funzionalità di autenticazione Microsoft legittima per…