İçeriğe geç
English

Meta · Güvenlik · Ajanlar

Meta, Muse’da e-postalara ve dosyalara erişimin yolunu açabilen bir güvenlik açığını kapattı

Yayın: 4 kaynakEnglish

Mac güvenlik araştırmacısı Patrick Wardle’ın bulduğu açık, belgelenmemiş bir ayar üzerinden Muse’un Mac uygulamasındaki dikte trafiğinin başka bir sunucuya yönlendirilmesine ve kimlik doğrulama anahtarlarının ele geçirilmesine izin veriyordu. Muse dosyalara, e-postaya, takvime, mesajlara ve WhatsApp’a erişim izni istediği için ajanı ele geçiren biri bu izinlerin hepsini kullanabilirdi. Ön koşul, bilgisayarda zaten çalışan zararlı bir kod. Meta ayarı kaldırarak 22 Eylül’de açığı kapattı; bunun uzaktan değil yerel bir saldırı olduğunu ve riskin düşük olduğunu söyledi. Wardle ise kullanıcıyı kötü amaçlı komut çalıştırmaya kandıran yaygın yöntemlerle bu koşulun kolayca sağlanabileceğini savunuyor.

Kaynaklar

  1. Patrick Wardle, X paylaşımı: açığın ilk duyurusu, (x.com)
  2. Meta (David Singleton), X paylaşımı: Meta'nın açıklaması, (x.com)
  3. Gizmodo, “Meta Just Patched a Major Zero-Day Vulnerability in Its Muse AI Assistant”, (gizmodo.com)
  4. InfoQ, “Un-Mused: How a Single Debug Setting Bypassed macOS Security in Meta’s AI Client”, (infoq.com)

Bu haber hakkında

Bu haber Instagram’da @jarrus.ai hesabında 29 Eylül 2026 tarihinde paylaşıldı.

Bu haberde bir hata mı var? [email protected] · Instagram

Bu haberin İngilizcesi: Meta closed a Muse vulnerability that could open the way to users’ email and files

Aynı konuda