Лента новостей
Лента новостей
11:52
Бортников заявил о предотвращении покушений на представителей власти в РФ
11:44
Видео
Политолог объяснил недовольство Британии и Франции операцией США против Ирана
11:43
Видео
Склад боеприпасов взлетел на воздух от удара «Мсты» под Красноармейском
11:33
Бортников: в России за год предотвратили 308 терактов
10:59
ЗРК Patriot сил НАТО разместили в восточной провинции Турции
10:47
Видео
FPV-дроны уничтожили HMMWV и другую технику ВСУ в зоне спецоперации
10:11
В Германии призвали возобновить закупки российской нефти
09:47
WP: США потратили боеприпасы на 5,6 млрд долларов за два дня операции в Иране
09:17
Видео
Кадры боев у Новоскелеватого показали на видео от первого лица
08:58
Fars: Израиль нанес ракетный удар по школе на западе Ирана
08:41
В Испании партия левых выступила за выход страны из НАТО
08:14
В Иране «поблагодарили» командование США за координаты позиций HIMARS
07:47
Видео
Легендарному советскому композитору Зацепину исполнилось 100 лет
06:48
Мирошник: ситуация на Ближнем Востоке влияет на переговоры по Украине
06:15
Видео
«Ураган» разнес укрепленные позиции ВСУ в Запорожской области
05:40
Видео
Минимум семь человек погибли при обрушении крупнейшей свалки Индонезии
05:35
Трамп пообещал Ирану удары в двадцать раз сильнее предыдущих
05:05
Ученый назвал витамины для борьбы с хандрой после зимы

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама