Go to Admin » Appearance » Widgets » and move Gabfire Widget: Social into that MastheadOverlay zone
Твитнуть |
Два украинских хакера от популярного российского ресурса получили в подарок по 5 000 долларов каждый, за обнаружение серьёзной уязвимости.
Несколько дней назад стало известно о том, что двое хакеров, Артём Дизычёв и Олег Варнов, оба они из Украины, нашли XSS-уязвимость в российском социальном ресурсе, пользующимся огромной популярностью среди пользователей Интернета. Как сообщается, данная уязвимость от имени любого аккаунта позволяла осуществлять практически любые действия.
Как рассказали нашему блогу, баг был достаточно серьёзным, ведь эта активная уязвимость от лица другого пользователя предоставляет доступ к любым действиям.
“Мы спокойно смогли бы рассылать заявки в друзья, заняться переводом себе “голосов” или же больше того, смогли бы зацепить и самого Павла Дурова. Также от лица Дурова можно было разослать сообщения и другим пользователям. Однако, по своей доброте, вероятно, мы всё же решили обо всём рассказать Андрею Рогозову, начальнику отдела разработки в популярном российском социальном ресурсе”, — сообщили хакеры.
В социальном ресурсе устранили уязвимость сразу же после уведомления. Андрей Рогозов, за проделанную работу, выдал Артёму Дизычёву и Олегу Варнову по 11 тысяч “голосов”, которые являются внутренней валютой сервиса “Вконтакте”. Эта сумма “голосов” составляет приблизительно 77 тысяч рублей на одного человека или же 10 000 долларов на двоих. Как рассказал Андрей Рогозов, вывести внутреннюю валюту социального ресурса возможно через платёжную систему.
Сидите в социальных сетях сутками? Вам некогда себе приготовить поесть? Sushi Club ваш надежный помощник. Ведь суши вкусно и полезно. Заправься и дальше сиди в социальной сети.)