«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

Добавить в Избранное
11 апреля

Специалисты по кибербезопасности выявили 213 уязвимостей в национальном мессенджере Max. Как сообщает «Коммерсантъ», чаще всего эксперты находили брешь типа IDOR.

Она позволяет получить несанкционированный доступ к чужим данным и чатам — для этого злоумышленнику достаточно подменить идентификатор объекта (например, ID пользователя или сообщения) в запросе к серверу.

«Коммерсантъ»: белые хакеры обнаружили более 200 уязвимостей в Max

В Центре безопасности Max заявили, что каждый отчёт от исследователей проходит строгую проверку, а все найденные уязвимости устраняются в приоритетном порядке:

Все данные пользователей Max надежно защищены, сообщения об уязвимостях являются фейком.

— Центр безопасности Max

Сами ошибки удалось обнаружить благодаря программе Bug Bounty, запущенной 1 июля 2025 года. По данным издания, за найденные системные бреши белым хакерам суммарно выплатили более 23 миллионов рублей на различных специализированных платформах.

Источник

Подписывайтесь на наши соц. сети и получайте больше новостей!

Комментарии

ИньЯнь 11 апреля
надёжный мессенджер говорили они
darkost323 11 апреля
аааааа да ладно да как так то :)
Shumer 11 апреля
Да да. Этого не может быть
Olga 11 апреля
кто бы сомневался)))

Содержание

В начало
Комментарии

Pragmata — как найти все коллекционные предметы в секторе 1 «Солнечная электростанция»

Исполнитель роли Скотта Райдера поделился опытом работы над Mass Effect: Andromeda

Свежий патч для Nioh 3 с новыми заданиями и балансом оружия

🔥 Горячее

Запрет Роблокс — игра работает в России? Рассказываем, как злоумышленники обходят блокировки

Анонсирована метроидвания Karma Exorcist по восточной мифологии

🔥 Горячее

Промокоды Neverness to Everness (NTE) — как активировать и получить бонусы

Nintendo готовит экранизацию Metroid: борьба Sony и Universal за права

Гайд Crimson Desert — прохождение Алтаря одиночества


Сайт может использовать файлы cookie для работы, улучшения сервиса и показа персональных предложений. Подробнее об этом в Политике конфиденциальности.
Продолжая использовать сайт, Вы соглашаетесь с Условиями использования и Политикой cookie.
Закрыть
licnt20A2