A Twitter hibája miatt hozzáférhetővé válhatnak a privát üzenetek

Azok a felhasználók, akik harmadik féltől származó web vagy mobil alkalmazásokkal használják a Twitter fiókjukat, tudtukon kívül hozzáférést adhattak a felhasználói fiókjuk “direct” üzeneteihez is, állítja az IOActive vezető kutatója Cesar Cerrudo. A problémát a Twitter API (application programming interface – olyan programkönyvtár, amely segítségével a Twitter szolgáltatásait lehet használni) okozza, mert az nem megfelelően informálja a felhasználókat arról, hogy milyen jogosultságai vannak az alkalmazásnak, miután engedélyezte a hozzáférést. Minden alkalmazást, amely hozzáférhet a Twitter fiókhoz, regisztrálni kell a https://dev.twitter.com/apps weboldalon. A regisztráció folyamán a fejlesztőnek meg kell adnia a hozzáférési szintet, amellyel a program hozzáférhet a felhasználó fiókjához. Ez lehet “read only”, “read and write” vagy “read, write and access to direct messages.”.

https://www.networkworld.com/news/2013/012213-twitter-flaw-gave-third-party-apps-266030.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »