Новость дня: Выпущен CCleaner 5.53

«ВКонтакте» исправила баг, позволявший размещать видео в пабликах в обход администраторов





Социальная сеть «ВКонтакте» исправила уязвимость, позволявшую опубликовать любое видео в сообществе без ведома администраторов, пишет TJournal.

Пользователи могли сделать это через раздел «Предложенные новости» — при этом никто из руководства паблика не получал об этом уведомление.

По словам обнаружившего уязвимость пользователя, пожелавшего остаться анонимным, он обратил внимание на этот баг, когда в его сообществе со 135 тысячами подписчиков появилось два коротких ролика. Оба видео опубликовал через форму «Предложить новость» пользователь без прав администрации. В истории изменений поста было указано имя автора без информации о том, кто из редакторов его опубликовал.

«Как я понимаю, функции закрыть предложенные новости вообще не существует. Теоретически такое можно провернуть в абсолютно любом открытом сообществе во «ВКонтакте». У нас чуть больше 100 тысяч подписчиков, а в сообществах с миллионами читателей можно ночью начать постить такие вещи, что будет совсем беда», — сообщил TJournal обнаруживший уязвимость пользователь.

После обращения в техподдержку «ВКонтакте» уязвимость была закрыта.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > «ВКонтакте» исправила баг, позволявший размещать видео в пабликах в обход администраторов
Все рубрики статей:
Топ-сегодня: Безопасность
В Microsoft Store нашли майнеры
Они были предназначены для работы в среде Windows 10 и могли быть запущены в S-режиме, допускающем выполнение только утилит, загруженных из Microsoft Store
Объем хищений с платежных карт увеличился на 44% за год
В общем объеме и количестве несанкционированных операций основную долю составляют операции, совершенные в Интернете с использованием реквизитов платежных карт
Более 18 тысяч мобильных приложений угрожают приватности
До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств
Мошенники распространяют Android-троянцев при помощи Instagram и YouTube
С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, их загрузили порядка 10 000 000 пользователей
Госдума запретила военным пользоваться гаджетами на службе
Военнослужащие представляют особый интерес для спецслужб других стран, а также террористических и экстремистских организаций
Новые статьи: Безопасность
Объем хищений с платежных карт увеличился на 44% за год
В общем объеме и количестве несанкционированных операций основную долю составляют операции, совершенные в Интернете с использованием реквизитов платежных карт
В Microsoft Store нашли майнеры
Они были предназначены для работы в среде Windows 10 и могли быть запущены в S-режиме, допускающем выполнение только утилит, загруженных из Microsoft Store
Более 18 тысяч мобильных приложений угрожают приватности
До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств
Мошенники распространяют Android-троянцев при помощи Instagram и YouTube
С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, их загрузили порядка 10 000 000 пользователей
Госдума запретила военным пользоваться гаджетами на службе
Военнослужащие представляют особый интерес для спецслужб других стран, а также террористических и экстремистских организаций

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».