«ВКонтакте» взломали

Денис
Во «ВКонтакте» произошел массовый взлом профилей и сообществ — во всех из них постится одна и та же запись с критикой несуществующего нововведения социальной сети. В записи говорится о том, что в личных сообщениях VK появилась реклама, а источником информации выступил распространитель фейковых новостей AKKet.

Коллеги из TJ сообщают, что причина загадочного появления постов может заключаться в уязвимости в XSS-защите социальной сети. При переходе по ссылке, рекламная запись публикуется во все профили и сообщества, которыми управляет пользователь.

ВК
Пример появляющихся записей

Днем 14 февраля в популярном сообществе «БАГОСЫ», участники и администраторы которого занимаются поиском уязвимостей в «ВК», опубликовали несколько записей про новый баг: рассказать о нем пообещали после сбора нескольких сотен лайков на соответствующих публикациях.

БАГОСЫ

После того, как в профилях и сообществах «ВКонтакте» начали появляться одинаковые записи, паблик «Багосы» заблокировали «в связи с возможным нарушением правил сайта», а под появлявшимися везде постами пользователи писали сообщения «Опять эти Багосы».

Обновлено в 20:30:

Во «ВКонтакте» подтвердили, что уязвимость позволяла исполнять произвольный JS-код. Проблему уже исправляют:
«Ситуация под контролем, мы начали удалять нежелательные публикации в течение первой минуты после обнаружения уязвимости.

Переход по ссылкам приводил к эффекту волны и дальнейшему распространению публикаций. Уязвимость, которая позволяла выполнять произвольный js [код], уже исправляется», — пресс-служба «ВКонтакте».


iGuides в Telegram — t.me/iguides_ru
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
8

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Tigrolik
+669
Вообще-то формулировка там «в связи с возможным нарушением правил сайта».
14 февраля 2019 в 20:20
#
+256
Офигеть, это уже не первый раз такое! Тогда было тоже похожее, ничему не научились!
14 февраля 2019 в 20:40
#
+60
У всех вокруг баги и ошибки. А у айгайдс все хорошо )
14 февраля 2019 в 20:43
#
+118
Я еще 8 часов назад писал про косяки Айгайдс. Но видимо всех все устраивает
14 февраля 2019 в 21:01
#
Алексей Дроздов
+2
Это единственная соц.сеть которую вечно или взламывают, или ещё какой нибудь косяк.
14 февраля 2019 в 22:05
#
orange17
+432
Статью про iGuides пожалуйста!!! Или просто почините уже приложение))) Переход на другую статью вместо горизонтального скролинга фотографий это боль....бл, ребята, как так то ну?)))
15 февраля 2019 в 00:27
#
Дмитрий П.
+511
Боль, бял, но можно листать фото в обратном направлении, тогда не выкинет в соседнюю статью (костыль, знаю).
15 февраля 2019 в 02:26
#
–11
4 июля 2020 в 15:31
#