第三方Facebook应用存在重大漏洞 或涉及1.2亿用户的信息安全
时间:2025-05-06 02:12:05 来源:东窗事发网
导读:根据网站历史数据网站archive.org显示,第方大漏洞或该漏洞从2016年年底便已存在,应用亿用而且根据NameTests的存重1.2亿月活用户数量,所有人都有泄露信息的涉及风险。
近日 ,信息阿尔及利亚ws产群系统黑客Inti De Ceukelaire发现,安全安哥拉whatsapp产号系统测试网站Nametests.com曾公开暴露过1.2亿用户的第方大漏洞或信息,虽然在他向Facebook反映后,应用亿用已经解决该漏洞,存重但整个过程持续了2个月的涉及时间。

据Inti De Ceukelaire介绍,信息NameTests记录在javascript的安全文件中,包含了用户的第方大漏洞或安哥拉whatsapp无限群发明文信息,其中包括Facebook ID,应用亿用名字,存重姓氏,语言,安哥拉ws无限群发性别,出生日期等信息,任何网站都可以访问这个文件,Inti De Ceukelaire称该漏洞很容易被发现,安哥拉ws打粉根据网站历史数据网站archive.org显示,该漏洞从2016年年底便已存在,而且根据NameTests的1.2亿月活用户数量,所有人都有泄露信息的风险。
Facebook已经处理了这个问题,并发布公告称NameTests的漏洞已经修复,同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,以此作为悬赏计划的一部分奖金。Inti De Ceukelaire于4月22日上报了这个问题,直到6月25日,NameTests才修复了这个漏洞。
近日 ,信息阿尔及利亚ws产群系统黑客Inti De Ceukelaire发现,安全安哥拉whatsapp产号系统测试网站Nametests.com曾公开暴露过1.2亿用户的第方大漏洞或信息,虽然在他向Facebook反映后,应用亿用已经解决该漏洞,存重但整个过程持续了2个月的涉及时间。

据Inti De Ceukelaire介绍,信息NameTests记录在javascript的安全文件中,包含了用户的第方大漏洞或安哥拉whatsapp无限群发明文信息,其中包括Facebook ID,应用亿用名字,存重姓氏,语言,安哥拉ws无限群发性别,出生日期等信息,任何网站都可以访问这个文件,Inti De Ceukelaire称该漏洞很容易被发现,安哥拉ws打粉根据网站历史数据网站archive.org显示,该漏洞从2016年年底便已存在,而且根据NameTests的1.2亿月活用户数量,所有人都有泄露信息的风险。
Facebook已经处理了这个问题,并发布公告称NameTests的漏洞已经修复,同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,以此作为悬赏计划的一部分奖金。Inti De Ceukelaire于4月22日上报了这个问题,直到6月25日,NameTests才修复了这个漏洞。
相关内容
- ·大猩猩的友情出租的故事
- ·2021好玩的两次元好少女卡牌游戏保举 抽到好少女哇
- ·张家界四日游攻略线路
- ·《侠客风云传OL》:童心百炼凝血衣,坤坤重阳真无敌
- ·蜗牛和它的硬壳窝的故事
- ·三国战棋单机游戏保举 三国战略制胜
- ·腹肌体脂多少能看见 腹肌练不出来的原因
- ·天猫双11之子诞生:礼物清单长达百米 奖金总额过亿元
- ·畅快足游选天玑!联收科天玑旗舰芯与《少时无间》足游联袂挨制更强游戏体验
- ·科学家发现一种找到血液中癌细胞的有效方法
- ·三亚必游的处统统哪些 三亚有哪几个景面值得往
- ·地球轨道的某些变化影响了颗石藻的进化
- ·冠军闪耀全服!《剑侠世界:起源》手游“江湖名侠”奖励全览
- ·《沙石镇光阳》EA版延期:最早古夏上线 申请版号中
- ·《王者光枯》牵足华为推出尾款游戏定制机
- ·新研究发现陨石撞击的致命程度取决于被撞击岩石的成分
最新内容
推荐内容