«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

Добавить в Избранное
11 апреля

Специалисты по кибербезопасности выявили 213 уязвимостей в национальном мессенджере Max. Как сообщает «Коммерсантъ», чаще всего эксперты находили брешь типа IDOR.

Она позволяет получить несанкционированный доступ к чужим данным и чатам — для этого злоумышленнику достаточно подменить идентификатор объекта (например, ID пользователя или сообщения) в запросе к серверу.

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

В Центре безопасности Max заявили, что каждый отчёт от исследователей проходит строгую проверку, а все найденные уязвимости устраняются в приоритетном порядке:

Все данные пользователей Max надежно защищены, сообщения об уязвимостях являются фейком.

— Центр безопасности Max

Сами ошибки удалось обнаружить благодаря программе Bug Bounty, запущенной 1 июля 2025 года. По данным издания, за найденные системные бреши белым хакерам суммарно выплатили более 23 миллионов рублей на различных специализированных платформах.

Источник

Подписывайтесь на наши соц. сети и получайте больше новостей!

Комментарии

ИньЯнь 11 апреля
надёжный мессенджер говорили они
darkost323 11 апреля
аааааа да ладно да как так то :)
Shumer 11 апреля
Да да. Этого не может быть
Olga 11 апреля
кто бы сомневался)))

Содержание

В начало
Комментарии

СМИ: Роскомнадзор и Минцифры хотят разблокировать Roblox в России

Как быстро заработать самородки в Gothic 1 Remake

Activision представила трейлер Spyro: A Realm Beyond

Xbox Game Pass: Ценовой скандал и его последствия

Возвращение Спайро: слухи о новой игре с RPG-элементами

Прохождение квеста «Блюдо подано холодным» от Скиера в «Таркове» — где установить глушилки?

Thief: The Dark Project Remastered — официальный анонс на PC Gaming Show

Gothic 1 Remake Глава 1 — Прохождение «Письмо для огненных магов»


Сайт может использовать файлы cookie для работы, улучшения сервиса и показа персональных предложений. Подробнее об этом в Политике конфиденциальности.
Продолжая использовать сайт, Вы соглашаетесь с Условиями использования и Политикой cookie.
Закрыть
licnt20A2