Show

Главная страница » Новости » Используя уязвимость во «ВКонтакте», хакеры устроили массовую рассылку спама

Используя уязвимость во «ВКонтакте», хакеры устроили массовую рассылку спама

547
0
15 Фев 2019

Уязвимость во «ВКонтакте» позволила хакерам опубликовать в сотнях сообществ, включая официальную группу самой соцсети, ссылку на один и тот же пост. В публикации говорилось о появлении в личных сообщениях рекламы.

Пример поста со спамом

Пример поста со спамом

Для распространения спама злоумышленники использовали XSS-уязвимость, позволившую внедрить в вики-страницу JS-скрипт. При посещении такой страницы ссылка на неё автоматически публиковалась в профиле пользователя и сообществах, которые он администрировал.

К настоящему моменту администрации «ВКонтакте» уже закрыла «дыру» в системе безопасности и удалила весь спам. Ответственность за взлом взяли на себя члены сообщества «Багосы», обвинившие социальную сеть в невыплате вознаграждения за обнаруженный баг.

Добавить комментарий

 

Войти с помощью:

vkontakte facebook odnoklassniki yandex

Уважаемые читатели! Мы не приемлем в комментариях мат, оскорбления других участников, спам и ссылки на сторонние ресурсы, враждебные заявления в сторону администрации и посетителей ресурса. Комментарии, нарушающие правила сайта, будут удалены.
Обязательные поля отмечены *

 

Если Вам нравятся статьи, подпишитесь на наш канал в Яндекс Дзене, чтобы не пропустить свежие публикации. Вы с нами?