Лента новостей
Лента новостей
15:00
Видео
Посол РФ: в Словакии достойно относятся к мемориалам красноармейцам
14:38
Видео
Инженеру дали 4 года колонии по делу о гибели людей в ТЦ «Времена года»
14:27
Россия объявила трех молдавских дипломатов persona non grata
14:15
Китай ввел тарифы в размере 34% на всю продукцию из США
14:12
ВСУ потеряли более 190 боевиков за сутки боев на Курском направлении
14:07
Видео
МО РФ показало видео боев за населенный пункт Веселое
13:59
Видео
Четыре человека погибли в ДТП с фурой в Саратовской области
13:59
Видео
В ГД отметили, что РФ будет крайне избирательна в вопросе возвращения брендов
13:31
Видео
Карасин: мнения с коллегами из США на встрече в Эр-Рияде не всегда совпадали
13:10
Песков: последствия от новых пошлин США вряд ли будут на руку России
13:03
ВС РФ нанесли семь групповых ударов по инфраструктуре ВСУ за неделю
13:00
Российские войска освободили Розовку и Успеновку в ДНР
12:55
Видео
Пленный украинец рассказал, как комполка ВСУ окружил себя уголовниками
12:52
Видео
Владельцам танкеров «Волгонефть» насчитали ущерб на 85 млрд рублей
12:37
Бастрыкин заявил, что в России пропавшими числятся более тысячи детей
12:30
Видео
Расследование причин крушения танкеров в Керченском проливе завершено
12:18
Видео
Политолог заявил, что Вэнс поставил точный диагноз Европейскому союзу
12:13
ВСУ совершили шесть атак на российские энергообъекты за сутки
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Программист получил доступ к личным перепискам 300 пользователей социальной сети.
07 марта 2018, 03:40
Реклама
Новая уязвимость «ВКонтакте» позволяет читать чужие переписки

Разработчик Yoga2016 случайно обнаружил новую уязвимость в социальной сети «ВКонтакте», которая позволяет читать личные сообщения.

Как рассказал анонимный разработчик, доступ к перепискам получил через платную версию сервиса для отслеживания статистики в соцсетях SimilarWeb.

Попробовав посмотреть 300 самых популярных материалов «ВКонтакте» на сервере, программист вдруг получил ссылки на личные сообщения 300 случайных пользователей.

По данным журнала TJ, уязвимость уже устранена. Представители соцсети заявили, что «ВКонтакте» передает API сторонним разработчикам только с разрешения самих пользователей.

Поэтому суть проблемы кроется не в уязвимости соцсети, а создана разработчиками, которые имеют доступ к API.

Реклама
Реклама