Суббота Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Чт, 8. Января Завтра: Gatis, Ivanda
Доступность

Уязвимость «ВКонтакте» позволила узнать номера телефонов известных личностей

ВКонтакте

Хакер под ником Алекс Ребл обнаружил уязвимость в новом дизайне «ВКонтакте», с помощью которой он узнал привязанные к аккаунтам номера телефонов и адреса электронной почты известных личностей, среди которых оказались основатель соцсети Павел Дуров и российский премьер-министр Дмитрий Медведев. Об этом сообщается в группе «Код Дурова» во «ВКонтакте».

По словам Михаила Верника, одного из администраторов сообщества, обнаруживший уязвимость Ребл пытался связаться в соцсети со своей бывшей девушкой Катей. Для этого он добавил в закладки (одна из функций соцсети) ее подруг и внезапно обнаружил ошибку, которая позволила ему видеть скрытые данные других пользователей.

«Сервер отдает больше данных, чем нужно, включая те, которые в закрытом доступе. По сути нужно было всего лишь добавить человека в закладки, далее новый дизайн сам предоставлял номер. Мне удалось получить номер Павла Дурова — я не поверил. Затем получил номер Дмитрия Медведева — тут я понял, что это конкретный ляп», — сообщил хакер.

Также ему удалось заполучить телефонные номера главного разработчика «ВКонтакте» Олега Илларионова и операционного директора соцсети Андрея Рогозова.

Ребл заявил, что попытался привлечь внимание администрации к проблеме, но сотрудники «ВКонтакте» попросили его разместить отчет об ошибке на HackerOne, платформе, через которую социальная сеть награждает пользователей за найденные уязвимости.

В сообщении, опубликованном в соцсети вечером 29 августа, Ребл сообщил, что ему отказали в полагающейся ему денежной выплате, к которой хакер якобы и не стремился.

По словам Рогозова, уязвимость нового дизайна «ВКонтакте» устранена.

Lenta.ru

Загрузка
Загрузка
Загрузка
Загрузка
Загрузка

Из-за российских атак миллион украинцев остались без электричества и воды

Пока Украина продолжает переговоры о заключении соглашения, которое могло бы положить конец войне с Россией, Москва продолжает атаковать украинскую энергетическую инфраструктуру, оставляя сотни тысяч людей без электричества и отопления в середине зимы. В ночь на четверг Россия атаковала Украину почти сотней беспилотников, продолжив наносить удары по энергетической инфраструктуре страны.

Пока Украина продолжает переговоры о заключении соглашения, которое могло бы положить конец войне с Россией, Москва продолжает атаковать украинскую энергетическую инфраструктуру, оставляя сотни тысяч людей без электричества и отопления в середине зимы. В ночь на четверг Россия атаковала Украину почти сотней беспилотников, продолжив наносить удары по энергетической инфраструктуре страны.

Читать
Загрузка

12 000 евро за десяток столов для уличной торговли: очередное улучшение Риги

Рижская дума 8 января рассмотрит вопрос о выделении 100 тысяч евро на обустройство постоянного электроподключения на Домской площади в Старой Риге. Это решение должно упростить организацию рождественских и других городских ярмарок. Соответствующий вопрос будет обсуждаться на заседании комитета Рижской думы по финансовым и административным делам, сообщает LSM.lv.

Рижская дума 8 января рассмотрит вопрос о выделении 100 тысяч евро на обустройство постоянного электроподключения на Домской площади в Старой Риге. Это решение должно упростить организацию рождественских и других городских ярмарок. Соответствующий вопрос будет обсуждаться на заседании комитета Рижской думы по финансовым и административным делам, сообщает LSM.lv.

Читать

Оплатить до 31 января: CSDD рассылает владельцам машин «письма счастья»

Дирекция безопасности дорожного движения (CSDD) информирует, что с этого года начнёт направлять владельцам и держателям транспортных средств уведомления с напоминанием об уплате налога на эксплуатацию автомобиля за прошлые календарные годы, если он не был внесён своевременно.

Дирекция безопасности дорожного движения (CSDD) информирует, что с этого года начнёт направлять владельцам и держателям транспортных средств уведомления с напоминанием об уплате налога на эксплуатацию автомобиля за прошлые календарные годы, если он не был внесён своевременно.

Читать

В рижском роддоме теперь всё чаще рождаются русские, украинцы, пакистанцы: Херманис

-В роддоме Риги сейчас рождается всего 10 (!!!) детей в день. Из них латыши — только часть. Остальные — русские, украинцы, а также пакистанцы каждый второй день. Образно говоря — это конец, - пишет в Фейсбуке режиссер Алвис Херманис.

-В роддоме Риги сейчас рождается всего 10 (!!!) детей в день. Из них латыши — только часть. Остальные — русские, украинцы, а также пакистанцы каждый второй день. Образно говоря — это конец, - пишет в Фейсбуке режиссер Алвис Херманис.

Читать

С концертным залом в Резекне должно разбираться государство: Ринкевич

Концертный зал "Gors" должен быть передан государству, заявил президент Латвии Эдгар Ринкевич, встретившись в четверг в Рижском замке с министром культуры Агнесе Лаце.

Концертный зал "Gors" должен быть передан государству, заявил президент Латвии Эдгар Ринкевич, встретившись в четверг в Рижском замке с министром культуры Агнесе Лаце.

Читать

За протесты против россиян могут выгнать с трассы: федерация бобслея

Тренер сборной Латвии по скелетону Иво Штейнбергс рассказал, как проходила акция протеста против спортсменов из России перед этапом Кубка Европы в Инсбруке. Международная федерация бобслея и скелетона (IBSF) вынесла специалисту предупреждение, которое может привести к запрету находиться на трассах.

Тренер сборной Латвии по скелетону Иво Штейнбергс рассказал, как проходила акция протеста против спортсменов из России перед этапом Кубка Европы в Инсбруке. Международная федерация бобслея и скелетона (IBSF) вынесла специалисту предупреждение, которое может привести к запрету находиться на трассах.

Читать

Осторожно! Под маской Службы Госдоходов скрываются настоящие жулики

Учреждение по предотвращению киберинцидентов Cert.lv предупреждает о мошенниках, которые от имени Службы государственных доходов (VID) рассылают SMS-сообщения, свидетельствует запись Cert.lv на платформе X.

Учреждение по предотвращению киберинцидентов Cert.lv предупреждает о мошенниках, которые от имени Службы государственных доходов (VID) рассылают SMS-сообщения, свидетельствует запись Cert.lv на платформе X.

Читать