نوي افشا شوي امنیتي څیړنې موندلي چې تر دې وروستیو پورې، د بازار موندنې ټیک لوی لوی کلاویو په ناڅاپي ډول د خپلو نویو پیرودونکو د لاسلیک کولو معلومات شریکول، په شمول د دوی پاسورډونه، د بهرنی اعلان کونکو سره.

سیم جادالي، د امنیت څیړونکی او د سایبر امنیت پیل کولو میلورنا شریک بنسټ ایښودونکی، ټیک کرنچ ته وویل چې د کلاوییو د لاسلیک پاڼې ویب فارم لږترلږه د فبروري 2024 څخه تر نومبر 2025 پورې غلط ترتیب شوی و، که څه هم ډیر احتمال لري.

د پیل ازموینو وموندله چې هرڅوک چې د غلط ترتیب شوي فارم په کارولو سره کلاویو ته لاسلیک کړي ممکن د دوی د لاسلیک کولو معلومات د کوم دریمې ډلې تخنیکي لویانو او اعلان کونکو سره شریک شوي وي چې تعقیبونکي یې هم د شرکت ویب پا onه کې ځای په ځای شوي.

د دې لاسلیک کولو ډاټا کې د پیرودونکي بریښنالیک آدرس او پټنوم، او همدارنګه د دوی شرکت نوم، د ویب پاڼې پته، او د تلیفون شمیره شامله وه. دا معلومات د فیسبوک او ګوګل په ګډون د اعلاناتو او تخنیکي شرکتونو سره شریک شوي؛ د بازار موندنې لوی HubSpot؛ مایکروسافټ او د هغې فرعي شرکت LinkedIn؛ د ټولنیزو رسنیو سایټ ایکس، او نور.

سټارټ اپ په لاس ویګاس کې د ډیف کان امنیتي کنفرانس کې د خپلو خبرو دمخه د ټیک کرنچ سره خپلې موندنې شریکې کړې.

Klaviyo TechCrunch ته تایید کړه چې دا د ویب پاڼې بګ حل کړی، مګر د پیښې په اړه پوښتنې دوام لري، پشمول د کلونو په اوږدو کې د ډیټا لیک لخوا څومره خلک اغیزمن شوي. د بوسټن میشته د بازار موندنې لوی شرکت خپلو 205000 تادیه کونکو پیرودونکو ته اجازه ورکوي چې د بریښنالیک ، متن پیغامونو او نورو چینلونو کې د اعلاناتو کمپاینونه واستوي. د کلاویو ویب پاڼه وايي چې دا د اوه ملیارد پیرودونکو پروفایل اداره کوي.

بګ د ډیټا خطرونه په ګوته کوي چې د دریمې ډلې تعقیبونکي کولی شي د ویب پاڼې کاروونکو ته وړاندې کړي کله چې دفاعي وسیلې نه کاروي، لکه د اعلاناتو بلاکرونه. Klaviyo په وروستیو کلونو کې وروستی شرکت دی چې د بهرنیانو سره په غیرقانوني توګه د معلوماتو شریکولو له لارې نیول شوی.

د ویب پاڼې تعقیبونکي، چې د "پکسلز" په نوم پیژندل کیږي، د ویب پاڼې او ایپ مالکینو ته اجازه ورکوي چې د خپلو لیدونکو او کاروونکو په اړه معلومات راټول کړي، ډیری وختونه د دې پوهیدلو لپاره چې د دوی ایپس څنګه کارول کیږي او د بګ پیژندلو لپاره. دا ټریکرونه په غلط ډول تنظیم کیدی شي ترڅو شخصي معلومات هم شریک کړي چې په هر ویب پا pageه کې داخل شوي چې دوی پکې دي.

په تیرو څو کلونو کې، د غلط ترتیب شوي پکسل ټریکرونو څخه رامینځته شوي امنیتي نیمګړتیاوې د دې لامل شوي چې شرکتونه د ډیټا سرغړونې افشا کولو او تنظیم کونکي د پلي کولو اقدام کوي.

کله چې د TechCrunch لخوا ورسیدل، د کلاوییو ویاند ډینیل زاناټا تایید کړه چې بګ د "غوښتنلیک ترتیب کولو مسلې" پورې اړه لري. زناټا وویل چې د اغیزمنو پیژندل شوي اشخاصو شمیر له 200 څخه لږ و ، "زموږ په اسانۍ سره د فعالو لاګونو پراساس." کلاویو به ونه ویل شي چې دا لاګونه څومره لرې ساتي ، یا بګ د هغې په ویب پا onه کې د څومره وخت لپاره فعال و.

کلاویو وویل چې دا اغیزمن شوي پیژندل شوي اشخاصو ته خبر ورکوي ، مګر د مخابراتو یوه کاپي به چمتو نکړي چې شرکت ادعا کوي د اغیزمن پیرودونکو سره شریک کړي کله چې د ټیک کرنچ لخوا وپوښتل شي.

دا څرګنده نده چې ولې شرکت په عامه توګه پیښه نه ده افشا کړې.