Вводятся нововведения, стабильная работа начнется со следующего понедельника...
Загрузка...
Произошла ошибка!
Новости интернета → ВКонтактик взломали

Пользователь Ирек Мавлиев опубликовал у себя на странице запись, ссылка в которой вела на приложение, автоматически публикующее его пост на чужих страницах и сообществах. За полчаса ничем не примечательная запись набрала более 80 тысяч репостов.

Суть уязвимости:

Как объяснил Мавлиев TJournal, в приложении не было ничего вредоносного, кроме репостов. По его словам, возможность такого «взлома» не является виной разработчиков «ВКонтакте»: его суть кроется в «не совсем очевидной» работе класса ExternalInterface. XSS-уязвимость, позволявшая делать репосты, содержалась в плеере Flash. Экс-разработчик «ВКонтакте» Денис Ольшин конкретизировал: ошибка, позволившая распространиться эпидемии репостов, содержалась в коде сервиса видеозвонков, который он и писал.

Защититься можно только не переходя по ссылкам, ждать апдейта браузеров и самого флеша не стоит, т.к эта функция так и должна работать, лол.

2449306 | 6 | 14 Ноября 2013 @ 22:20 | №2449306 Добавить комментарий
Читают: 1 | Отвечают: 0 Всего: 32 просмотра
Комментировать: Правила разметки

(← + Сtrl) вернуться назадк новым сообщениям (Сtrl + →)

Кликните мышкой, чтобы скрыть просматриваемое изображение.