▎阿里云盘严重漏洞:特定操作可获取其他用户相册

▎阿里云盘严重漏洞:特定操作可获取其他用户相册 近日,有用户在使用阿里云盘的过程中发现了一个灾难级漏洞。该漏洞允许用户通过特定的操作步骤,意外获取到其他用户的云端相册,进而接触到一些用户的隐私照片和视频。 据用户反馈,在阿里云盘相册内新建一个相册后,若将筛选类型更改为“图片/视频”,系统会随机显示其他用户保存的照片和视频。这一严重的隐私泄露问题已引起广泛关注,特别是有用户发现其中包含部分私人、敏感内容。 目前,阿里云盘官方尚未对此问题作出详细说明,但这一漏洞涉及用户数据的安全和隐私,群友在之前已经复现成功。目前该问题似乎已经得到修正,无法复现。这个漏洞无疑会对其公信力带来严重冲击,对于依赖云盘存储个人照片和文件的用户来说,此次事件无疑加剧了对数据安全的担忧。 #阿里云盘 #阿里云 #阿里云盘泄露

相关推荐

封面图片

#阿里云盘阿里云盘灾难级Bug,据称,只要在阿里云盘的相册中,创建一个新的空白文件夹,并选择图片分类,就会出现大量其他用户的照片

#阿里云盘 阿里云盘灾难级Bug,据称,只要在阿里云盘的相册中,创建一个新的空白文件夹,并选择图片分类,就会出现大量其他用户的照片,在网盘里存裸照的美女们注意了,别跟上面这位美女一样哦!! Ps:看看这是谁家老婆 #吃瓜 #黑料 #塌房 #爆料 #曝光 #新闻 #网红 欢迎投稿北极星更多资源群(内有手机用户解除禁方法)

封面图片

【“史诗级”漏洞未及时上报,阿里云被工信部暂停合作单位称号】阿里云虽然发现了阿帕奇(Apache)Log4j2 组件严重安全漏洞

【“史诗级”漏洞未及时上报,阿里云被工信部暂停合作单位称号】阿里云虽然发现了阿帕奇(Apache)Log4j2 组件严重安全漏洞并反馈给了软件所有方阿帕奇软件基金会,但在工信部网络安全威胁信息共享平台的上报流程上出现了问题。 #抽屉IT

封面图片

阿里云发表关于开源社区Apache log4j2漏洞情况的说明

阿里云发表关于开源社区Apache log4j2漏洞情况的说明 Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。 近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。 阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。 阿里云计算有限公司

封面图片

Bluesky 现在允许你给其他用户发送私信了。目前只能发送文字消息,但 Bluesky 正在努力增加对图片和视频的支持。

Bluesky 现在允许你给其他用户发送私信了。目前只能发送文字消息,但 Bluesky 正在努力增加对图片和视频的支持。 标签: #Bluesky 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

Telegram 测试 P2PL 服务,利用用户手机向其他用户发送验证码

Telegram 测试 P2PL 服务,利用用户手机向其他用户发送验证码 用户可能每个月要发送多达 150 条短信,作为回报 Telegram 会向用户提供价值5美元的 Telegram Premium 兑换码。 这个功能的争议在于无法阻止验证码接收者看到您的电话号码,泄露自己的手机号码会带来潜在隐私问题。 因为报酬是以兑换码形式提供的,因此存在转卖的空间。或许 Telegram 的目标就不是普通用户。

封面图片

ChatGPT的聊天记录功能目前已于周二上午下线,此前该服务的一个漏洞暴露了其他用户的对话简短描述。

ChatGPT的聊天记录功能目前已于周二上午下线,此前该服务的一个漏洞暴露了其他用户的对话简短描述。 在上,一名用户发布了一张照片,展示了几段 ChatGPT 对话的描述,他们说这些对话不是他们自己的,而Twitter上也有人发布了同样漏洞的截图。OpenAI的一位发言人向彭博社证实了这一事件,并指出该漏洞没有共享完整的对话记录,只共享简短的描述性标题。 OpenAI状态页面从美国东部时间周一晚上10:54开始的最后一次更新指出,服务已经恢复,但仍在努力恢复所有用户过去的对话历史。 标签: #OpenAI #ChatGPT 频道: @GodlyNews1 投稿: @GodlyNewsBot

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人