На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

RG Digital

750 подписчиков

Свежие комментарии

  • cergei efremow
    Постите один негатив,настоебло, хрен на них и на вас,суки.Приложения россий...
  • cergei efremow
    Мерзавцу я желаю,чтобы он в награду за подлянку и коварство однажды заработал миллион и весь его потратил на лекарство."Яндекс" объявил ...

Российский программист нашел ошибку в работе "ВКонтакте"

Уязвимость в программном механизме "ВКонтакте" позволяет хакерам получать прямые ссылки на изображения, отправленные в личных сообщениях, а также хранящиеся в личных и групповых фотоальбомах. Обнаружил ошибку программист из Казани Камиль Хисматуллин, написавший о ней в своем блоге.

"Я создал эксплойт, который bruteforce-методом получает идентификаторы фотографий, загруженных в определенный период, а затем с помощью этой уязвимости получил возможность узнать прямые ссылки на изображения", - отметил Хисматуллин. Он также подчеркнул, что раздобыть прямую ссылку можно для любого хранящегося изображения, независимо от настроек конфиденциальности.

По словам Камиля Хисматуллина, для того чтобы получить ссылки на все загруженные в течение последнего года фотографии, требуется около двух часов работы. Программист отметил, что администрация "ВКонтакте" уже знает о наличии уязвимости.

 

Ссылка на первоисточник

Картина дня

наверх