Meta hat eine über sein Bug-Bounty-Programm gemeldete Sicherheitslücke geschlossen, durch die die jedem Muse-Nutzer zugewiesene virtuelle Maschine hätte offengelegt werden können. Meta stufte den Fehler als SEV-2 ein, die zweithöchste Stufe auf seiner Skala.
Auf dieser Maschine werden Kopien der E-Mails und Dateien gespeichert, die ein Nutzer verknüpft. Zusammen mit der Fehlerbehebung hat Meta auch die Sicherheitshinweise in der App verständlicher gestaltet.
Der Vorfall erinnert daran, dass alles, was Sie mit Muse verknüpfen, auf diese Maschine kopiert wird. Jedes verknüpfte Konto vergrößert also die mögliche Angriffsfläche, falls eine einzelne Sicherheitslücke ausgenutzt wird.