Twitterにてユーザのパスワードを平文保存していたことが発覚。Twitterはユーザがパスワードを設定した際にBcryptでハッシュ化しているが、ハッシュ化処理される前のパスワードが内部ログに平文のまま保存されるバグが存在し、平文で保存されていることが明らかになった。現時点ではパスワードの外部流出や悪用は確認されていないが、ユーザにパスワードを変更するよう呼び掛けている。
Twitterにてユーザのパスワードを平文保存していたことが発覚。Twitterはユーザがパスワードを設定した際にBcryptでハッシュ化しているが、ハッシュ化処理される前のパスワードが内部ログに平文のまま保存されるバグが存在し、平文で保存されていることが明らかになった。現時点ではパスワードの外部流出や悪用は確認されていないが、ユーザにパスワードを変更するよう呼び掛けている。