De sociale netwerksite Tumblr heeft een fout opgelost in de 'Recommended blogs'-functie waarmee mogelijk privégegevens van andere gebruikers zichtbaar werden. Een beveiligingsonderzoeker heeft de fout via het bug bounty-programma aan Tumblr doorgegeven. Tumblr zegt de fout binnen twaalf uur na de bekendmaking opgelost te hebben.
De Recommended Blogs-functie van de desktop-versie van Tumblr toont een lijst van blogs die gebruikers misschien ook interessant vinden. Het bleek echter mogelijk om als ingelogde gebruiker privé-informatie van accounts van de voorgestelde blogs in te zien, zoals IP-adressen, e-mailadressen en gehashte wachtwoorden.
Volgens Tumblr zijn er geen aanwijzingen dat de fout door kwaadwillenden is misbruikt. "We kunnen niet vaststellen welke accounts precies door de bug getroffen zijn, maar onze analyse heeft aangetoond dat de bug zelden voorkwam", aldus Tumblr in een eigen bericht.
Deze posting is gelocked. Reageren is niet meer mogelijk.