这里写目录标题
新闻1:Meta遭重罚!9100万欧元为明文存储密码买单,用户隐私再亮红灯!
爱尔兰数据保护委员会(DPC)对Meta处以9100万欧元(1.0156亿美元)的罚款,这是针对2019年3月该公司安全漏洞事件调查的一部分,当时Meta披露其系统中错误地以明文形式存储了用户密码。
DPC于次月启动了调查,发现这家社交媒体巨头违反了欧盟《通用数据保护条例》(GDPR)中的四项不同条款。
为此,DPC指责Meta未能及时通知DPC数据泄露事件,未能记录关于以明文形式存储用户密码的个人数据泄露事件,以及未能采取适当的技术措施来确保用户密码的保密性。
Meta最初透露,这一隐私违规行为导致部分用户的Facebook密码以明文形式暴露,但它指出,没有证据表明这些密码被内部不当访问或滥用。
主要技术关键词:
1.Meta
2.Facebook
3.Instagram
4.明文存储(Plaintext Storage)
5.爱尔兰数据保护委员会(DPC)
6.安全漏洞(Security Lapse)
7.欧盟《通用数据保护条例》(GDPR)
来源:https://thehackernews.com/2024/09/meta-fined-91-million-for-storing.html
新闻2:Avro SDK惊现严重漏洞,Java应用面临远程代码执行危机!
Apache Avro Java软件开发工具包(SDK)中存在一个严重的安全漏洞,如果该漏洞被成功利用,则可能在易受攻击的实例上执行任意代码。
该漏洞被追踪为CVE-2024-47561(CVSS评分:9.3)