A Twitter hibája miatt hozzáférhetővé válhatnak a privát üzenetek

Azok a felhasználók, akik harmadik féltől származó web vagy mobil alkalmazásokkal használják a Twitter fiókjukat, tudtukon kívül hozzáférést adhattak a felhasználói fiókjuk “direct” üzeneteihez is, állítja az IOActive vezető kutatója Cesar Cerrudo. A problémát a Twitter API (application programming interface – olyan programkönyvtár, amely segítségével a Twitter szolgáltatásait lehet használni) okozza, mert az nem megfelelően informálja a felhasználókat arról, hogy milyen jogosultságai vannak az alkalmazásnak, miután engedélyezte a hozzáférést. Minden alkalmazást, amely hozzáférhet a Twitter fiókhoz, regisztrálni kell a https://dev.twitter.com/apps weboldalon. A regisztráció folyamán a fejlesztőnek meg kell adnia a hozzáférési szintet, amellyel a program hozzáférhet a felhasználó fiókjához. Ez lehet “read only”, “read and write” vagy “read, write and access to direct messages.”.

https://www.networkworld.com/news/2013/012213-twitter-flaw-gave-third-party-apps-266030.html


Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »