dotsgpt
25 September 2026 · Keselamatan

Meta menambal celah yang membahayakan mesin virtual Muse

Celah yang ditemukan melalui program bug bounty Meta ini dapat memberi penyerang akses ke mesin cloud yang menyimpan email dan file pengguna Muse.

Agen yang terlibat:Muse

Meta telah menutup celah keamanan yang dilaporkan melalui program bug bounty-nya, yang dapat mengekspos mesin virtual yang diberikan kepada setiap pengguna Muse. Meta menilainya SEV-2, tingkat kedua tertinggi dalam skalanya.

Mesin itu menyimpan salinan email dan file yang dihubungkan pengguna. Bersamaan dengan perbaikan tersebut, Meta memperjelas peringatan keamanan di aplikasi.

Insiden ini mengingatkan bahwa semua yang Anda hubungkan ke Muse akan disalin ke mesin tersebut, sehingga setiap akun yang ditautkan memperluas cakupan yang dapat terekspos akibat satu celah.

Dampaknya bagi Anda

Selalu perbarui aplikasi Muse dan perhatikan peringatan keamanannya. Hubungkan akun hanya jika tugas yang sedang dikerjakan memerlukannya.

Sumber

Berita lain dari The Wire