«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

Добавить в Избранное
Сегодня в 10:27

Специалисты по кибербезопасности выявили 213 уязвимостей в национальном мессенджере Max. Как сообщает «Коммерсантъ», чаще всего эксперты находили брешь типа IDOR.

Она позволяет получить несанкционированный доступ к чужим данным и чатам — для этого злоумышленнику достаточно подменить идентификатор объекта (например, ID пользователя или сообщения) в запросе к серверу.

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

В Центре безопасности Max заявили, что каждый отчёт от исследователей проходит строгую проверку, а все найденные уязвимости устраняются в приоритетном порядке:

Все данные пользователей Max надежно защищены, сообщения об уязвимостях являются фейком.

— Центр безопасности Max

Сами ошибки удалось обнаружить благодаря программе Bug Bounty, запущенной 1 июля 2025 года. По данным издания, за найденные системные бреши белым хакерам суммарно выплатили более 23 миллионов рублей на различных специализированных платформах.

Источник

Подписывайтесь на наши соц. сети и получайте больше новостей!

Комментарии

Olga Сегодня в 11:59
кто бы сомневался)))

Содержание

В начало
Комментарии

Исследование: 22 из 30 популярных Android-приложений в России распознают VPN

Xbox представил новые улучшения в системе достижений

Crimson Desert — прохождение Морозных руин Пятипалой горы

Новые достижения DLC Terran Armada в Starfield раскрывают секретные особенности игры

Проблема дефицита противников в Crimson Desert: мнение игроков

Sony запускает инициативу Playerbase — некоторых игроков добавят в игры в качестве персонажей

Crimson Desert: Как победить Кассиуса Мортена в замке Кальфаде

Crimson Desert — как пройти руины горы Серебряного Волка


Сайт может использовать файлы cookie для работы, улучшения сервиса и показа персональных предложений. Подробнее об этом в Политике конфиденциальности.
Продолжая использовать сайт, Вы соглашаетесь с Условиями использования и Политикой cookie.
Закрыть
licnt20A2