Tumblr ažurirao iOS aplikacije i pozvao korisnike da promene lozinke za naloge
Vesti, 18.07.2013, 08:32 AM
Tumblr je u utorak objavio veoma važno sigurnosno ažuriranje za iPhone i iPad aplikacije, za ranjivost koju hakeri, u određenim okolnostima, mogu koristiti za kompromitovanje lozinki.
Kompanija koju je nedavno kupio Yahoo preporučila je korisnicima ovih aplikacija da promene lozinke za Tumblr naloge ali i na svim drugim sajtovima na kojima su koristili istu lozinku kao i za Tumblr nalog. Iz kompanije su podsetili korisnike da treba koristiti različite lozinke za različite servise i preporučili aplikacije za upravljanje lozinkama 1Password i LastPass.
Tumblr nije pružio dodatne informacije o sigurnosnom ažuriranju koje je označeno kao „veoma važno“. Servis ima i aplikacije za Android i Windows Phone, ali izgeda da su samo aplikacije za iOS ranjive.
Stručnjaci kažu da se zbog ranjivosti iOS aplikacija nije prijavljivala preko sigurnog SSL servera, pa su lozinke u tekstualnom obliku bile dostupne svakom ko je u mogućnosti da prati i presreće Wi-Fi saobraćaj. Takva ranjivost može biti veoma opasna jer se mnogi korisnici prijavljuju na svoje naloge na društvenim mrežama preko nebezbednih javnih Wi-Fi mreža.
Kompanija se izvinila korisnicima zbog greške i neprijatnosti.
Izdvojeno
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





