Inaayos ng Meta ang kahinaang naglagay sa mga virtual machine ng Muse sa panganib
Natuklasan sa pamamagitan ng bug bounty program ng Meta, maaaring nagbigay ang bug ng daan sa isang attacker para mapasok ang cloud machine na naglalaman ng mga email at file ng isang gumagamit ng Muse.
Isinara ng Meta ang isang butas sa seguridad na iniulat sa pamamagitan ng bug bounty program nito at maaaring maglantad sa virtual machine na nakatalaga sa bawat gumagamit ng Muse. Binigyan ito ng Meta ng SEV-2 rating, ang ikalawang pinakamataas na antas sa pamantayan nito.
Nasa machine na iyon ang mga kopya ng mga email at file na ikinonekta ng user. Kasabay ng pag-aayos, nilinaw pa ng Meta ang mga babala sa kaligtasan sa app.
Paalala ang insidenteng ito na kinokopya sa machine na iyon ang lahat ng ikinokonekta mo sa Muse, kaya bawat naka-link na account ay nagpapalawak sa maaaring malantad kapag may isang kahinaan.
Bakit ito mahalaga sa iyo
Panatilihing updated ang Muse app at bigyang-pansin ang mga babala nito tungkol sa kaligtasan. Mag-link lang ng account kapag kailangan ito ng kasalukuyang gawain.