Ga naar inhoud

Tumblr repareert fout in desktop-software


Aanbevolen berichten

De sociale netwerksite Tumblr heeft een fout opgelost in de 'Recommended blogs'-functie waarmee mogelijk privégegevens van andere gebruikers zichtbaar werden. Een beveiligingsonderzoeker heeft de fout via het bug bounty-programma aan Tumblr doorgegeven. Tumblr zegt de fout binnen twaalf uur na de bekendmaking opgelost te hebben.

De Recommended Blogs-functie van de desktop-versie van Tumblr toont een lijst van blogs die gebruikers misschien ook interessant vinden. Het bleek echter mogelijk om als ingelogde gebruiker privé-informatie van accounts van de voorgestelde blogs in te zien, zoals IP-adressen, e-mailadressen en gehashte wachtwoorden.

Volgens Tumblr zijn er geen aanwijzingen dat de fout door kwaadwillenden is misbruikt. "We kunnen niet vaststellen welke accounts precies door de bug getroffen zijn, maar onze analyse heeft aangetoond dat de bug zelden voorkwam", aldus Tumblr in een eigen bericht.

1

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.