dotsgpt
25 września 2026 · Bezpieczeństwo

Meta załatała lukę zagrażającą maszynom wirtualnym Muse

Błąd wykryty w ramach programu bug bounty Meta mógł umożliwić atakującemu dostęp do maszyny w chmurze przechowującej e-maile i pliki użytkownika Muse.

Powiązani agenci:Muse

Meta załatała lukę w zabezpieczeniach zgłoszoną w ramach programu bug bounty, która mogła ujawnić maszynę wirtualną przydzielaną każdemu użytkownikowi Muse. Meta oceniła ją jako SEV-2, drugi najwyższy poziom w swojej skali.

Na tej maszynie przechowywane są kopie e-maili i plików, do których użytkownik podłączył dostęp. Oprócz poprawki Meta wyraźniej sformułowała ostrzeżenia o bezpieczeństwie w aplikacji.

Ten incydent przypomina, że wszystko, co podłączysz do Muse, jest kopiowane na tę maszynę. Każde połączone konto zwiększa więc zakres danych, które może ujawnić pojedyncza luka.

Dlaczego to ma dla Ciebie znaczenie

Aktualizuj aplikację Muse i zwracaj uwagę na ostrzeżenia o bezpieczeństwie. Łącz konto tylko wtedy, gdy wymaga tego bieżące zadanie.

Źródła

Więcej z The Wire