A Twitter hibája miatt hozzáférhetővé válhatnak a privát üzenetek

Azok a felhasználók, akik harmadik féltől származó web vagy mobil alkalmazásokkal használják a Twitter fiókjukat, tudtukon kívül hozzáférést adhattak a felhasználói fiókjuk “direct” üzeneteihez is, állítja az IOActive vezető kutatója Cesar Cerrudo. A problémát a Twitter API (application programming interface – olyan programkönyvtár, amely segítségével a Twitter szolgáltatásait lehet használni) okozza, mert az nem megfelelően informálja a felhasználókat arról, hogy milyen jogosultságai vannak az alkalmazásnak, miután engedélyezte a hozzáférést. Minden alkalmazást, amely hozzáférhet a Twitter fiókhoz, regisztrálni kell a https://dev.twitter.com/apps weboldalon. A regisztráció folyamán a fejlesztőnek meg kell adnia a hozzáférési szintet, amellyel a program hozzáférhet a felhasználó fiókjához. Ez lehet “read only”, “read and write” vagy “read, write and access to direct messages.”.

https://www.networkworld.com/news/2013/012213-twitter-flaw-gave-third-party-apps-266030.html


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »