Пользователь «Хабрахабра» нашел уязвимость во «ВКонтакте»

5 Май, 2016 — ИТ: софт

Один из пользователей «Хабрахабра» нашел уязвимость, которая позволит деанонимизировать автора предложенной публикации.

Пользователь «Хабрахабра» нашел уязвимость во «ВКонтакте»

pixabay.com


Он использовал метод newsfeed.getComments, с помощью которого оказалось возможным смотреть, кто выступает в качестве модератора поста, кто предлагает его, а также комментаторов записи, сообщает Gazeta.ru. Единственное условие — открытые комментарии.

Пресс-секретарь «ВКонтакте» Евгений Красников сообщил, что страницу Злодеева заморозили за публичное эксплуатирование уязвимости, а баг устранили после того, как один из администраторов сообщества сообщил администрации соцсети о своем «разоблачении».


tags Хабрахабр, ВКонтакте


  

Читайте так же:


Telegram запустила аудиозвонки в тестовом режиме

Telegram запустила аудиозвонки в тестовом режиме

13 Март, 2017

Бета-версия мобильной программы Telegram позволяет совершать голосовые звонки. Конференц-звонки пока недоступны, а личные будут шифроваться методом end-to-end.

Google Translate теперь переводит с русского и обратно нейронным способом

Google Translate теперь переводит с русского и обратно нейронным способом

7 Март, 2017

Google начала использовать нейронную технологию для выполнения перевода с русского языка на английский и наоборот. Считается, что переведенный таким образом текст будет значительно более качественным, чем полученный в результате обычного машинного перевода.

В веб-версии «ВКонтакте» появились самоуничтожающиеся «Истории»

В веб-версии «ВКонтакте» появились самоуничтожающиеся «Истории»

6 Февраль, 2017

«Вконтакте» реализовала поддержку «Историй» в веб-версии соцсети, хотя загрузить в раздел фото и видео все еще можно только через фирменные приложения.

«Укрзалізниця» обзавелась собственным мобильным приложением

«Укрзалізниця» обзавелась собственным мобильным приложением

3 Февраль, 2017

«Укрзалізниця» планировала выпустить мобильное приложение до конца 2016 года. Вышло же оно совсем недавно и пока доступно только для владельцев Android-устройств — версия для iOS появится позже.

Google намерена выпустить планшеты на Chrome OS

Google намерена выпустить планшеты на Chrome OS

25 Январь, 2017

Релизованная поддержка Android-приложений в «хромбуках» — лишь одно из последних нововведений Google. Компания также намерена представить планшеты, которые работают на Chrome OS.