Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Пт, 26. Июня Завтра: Ausma, Ausmis, Inguna, Inguns
Доступность

Уязвимость «ВКонтакте» позволила узнать номера телефонов известных личностей

ВКонтакте

Хакер под ником Алекс Ребл обнаружил уязвимость в новом дизайне «ВКонтакте», с помощью которой он узнал привязанные к аккаунтам номера телефонов и адреса электронной почты известных личностей, среди которых оказались основатель соцсети Павел Дуров и российский премьер-министр Дмитрий Медведев. Об этом сообщается в группе «Код Дурова» во «ВКонтакте».

По словам Михаила Верника, одного из администраторов сообщества, обнаруживший уязвимость Ребл пытался связаться в соцсети со своей бывшей девушкой Катей. Для этого он добавил в закладки (одна из функций соцсети) ее подруг и внезапно обнаружил ошибку, которая позволила ему видеть скрытые данные других пользователей.

«Сервер отдает больше данных, чем нужно, включая те, которые в закрытом доступе. По сути нужно было всего лишь добавить человека в закладки, далее новый дизайн сам предоставлял номер. Мне удалось получить номер Павла Дурова — я не поверил. Затем получил номер Дмитрия Медведева — тут я понял, что это конкретный ляп», — сообщил хакер.

Также ему удалось заполучить телефонные номера главного разработчика «ВКонтакте» Олега Илларионова и операционного директора соцсети Андрея Рогозова.

Ребл заявил, что попытался привлечь внимание администрации к проблеме, но сотрудники «ВКонтакте» попросили его разместить отчет об ошибке на HackerOne, платформе, через которую социальная сеть награждает пользователей за найденные уязвимости.

В сообщении, опубликованном в соцсети вечером 29 августа, Ребл сообщил, что ему отказали в полагающейся ему денежной выплате, к которой хакер якобы и не стремился.

По словам Рогозова, уязвимость нового дизайна «ВКонтакте» устранена.

Lenta.ru

Загрузка
Загрузка
Загрузка
Загрузка

В Саласпилсе расцветёт День роз — гостей ждут 5000 кустов

Национальный ботанический сад в Саласпилсе 4 июля с 10 до 16 часов приглашает на познавательный праздник «День роз».

Национальный ботанический сад в Саласпилсе 4 июля с 10 до 16 часов приглашает на познавательный праздник «День роз».

Читать
Загрузка

Теперь музыку можно попробовать на вкус: на выставке показали леденец, который играет песню через зубы

Кажется, технологии окончательно решили, что удивлять людей можно только очень странными способами.

Кажется, технологии окончательно решили, что удивлять людей можно только очень странными способами.

Читать

Жара станет смертельно опасной — чего нельзя делать у воды и на солнце

С субботы Латвию накроет сильная волна жары из Западной Европы. По прогнозу синоптиков, температура воздуха поднимется до +30...+36 градусов, ожидаются и тропические ночи. Медики и спасатели предупреждают о росте числа тепловых ударов, обострений хронических заболеваний и несчастных случаев на воде.

С субботы Латвию накроет сильная волна жары из Западной Европы. По прогнозу синоптиков, температура воздуха поднимется до +30...+36 градусов, ожидаются и тропические ночи. Медики и спасатели предупреждают о росте числа тепловых ударов, обострений хронических заболеваний и несчастных случаев на воде.

Читать

Конец Путина в Крыму близок — прогноз американских аналитиков

Американские аналитики Марк Тот и отставной полковник армии США Джонатан Свит считают, что Крым может стать решающим направлением войны. В авторской колонке для The Hill они утверждают, что Украина последовательно делает полуостров всё менее пригодным для использования российскими военными.

Американские аналитики Марк Тот и отставной полковник армии США Джонатан Свит считают, что Крым может стать решающим направлением войны. В авторской колонке для The Hill они утверждают, что Украина последовательно делает полуостров всё менее пригодным для использования российскими военными.

Читать

Учёные нашли бабочку, которая почти не стареет: она живёт в 25 раз дольше родственников

Обычно жизнь бабочки кажется очень красивой, но очень короткой. Несколько недель полётов, цветов, солнца — и всё.

Обычно жизнь бабочки кажется очень красивой, но очень короткой. Несколько недель полётов, цветов, солнца — и всё.

Читать

Хакеры опубликовали похищенные у Latvijas valsts meži данные

Ответственность за кибератаку на государственную компанию Latvijas valsts meži взяла на себя иностранная финансово мотивированная группировка, использующая программы-вымогатели, сообщили в Cert.lv.

Ответственность за кибератаку на государственную компанию Latvijas valsts meži взяла на себя иностранная финансово мотивированная группировка, использующая программы-вымогатели, сообщили в Cert.lv.

Читать

«Человек из Риги» предстал перед судом за нападения на оппозиционеров

Варшавский окружной суд начал рассматривать уголовное дело против юриста Анатолия Блинова, которого обвиняют в организации нападений на российских оппозиционеров.

Варшавский окружной суд начал рассматривать уголовное дело против юриста Анатолия Блинова, которого обвиняют в организации нападений на российских оппозиционеров.

Читать