Yahoos Mikroblogging-Dienst Tumblr hat eine neue Version seines iOS-Clients veröffentlicht. Sie enthält den Entwicklern zufolge ein „sehr wichtiges Sicherheitsupdate“, das einen internen Fehler behebt, der unter bestimmten Umständen das Ausspähen des Passworts erlaubt.
In einem Blogeintrag fordert Tumblr seine Nutzer zum sofortigen Download des Updates auf. Außerdem sollen Anwender ihr Passwort für den Mikroblogging-Dienst und andere Websites ändern, für die sie dasselbe Kennwort verwenden.
Das Problem, das in dem Blogeintrag nicht näher beschrieben wird, scheint ausschließlich den iOS-Client zu betreffen. Die Android-Version wurde im Play Store zuletzt am 9. Juli aktualisiert.
Gegenüber The Next Web erklärte Tumblr am Dienstag: „Wir wurden heute über eine Sicherheitslücke in unserer iOS-App informiert. Wir haben sofort ein Update bereitgestellt, das den Fehler korrigiert, und informieren betroffene Nutzer. Wir nehmen diese Vorfälle natürlich sehr ernst und bedauern diesen Fehler zutiefst.“
Yahoo hatte den Mikroblogging-Service vergangenen Monat für 1,1 Milliarden Dollar übernommen. Er hat eigenen Angaben zufolge über 300 Millionen eindeutige Besucher pro Monat.
[mit Material von Steven Musil, News.com]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…